Vulnerabilidad en Oz Forensics (CVE-2025-32367)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2025
Descripción
La aplicación de reconocimiento facial Oz Forensics, anterior a la versión 4.0.8 de finales de 2023, permite la recuperación de información personal identificable (PII) mediante la referencia directa a objetos inseguros de /statistic/list. NOTA: El número 4.0.8 se utilizó tanto para la versión sin parchear como para la versión con parches.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA