Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oz Forensics (CVE-2025-32367)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2025

Descripción

La aplicación de reconocimiento facial Oz Forensics, anterior a la versión 4.0.8 de finales de 2023, permite la recuperación de información personal identificable (PII) mediante la referencia directa a objetos inseguros de /statistic/list. NOTA: El número 4.0.8 se utilizó tanto para la versión sin parchear como para la versión con parches.