Vulnerabilidad en Quest KACE Systems Management Appliance (CVE-2025-32977)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
Quest KACE Systems Management Appliance (SMA) 13.0.x (anterior a la 13.0.385), 13.1.x (anterior a la 13.1.81), 13.2.x (anterior a la 13.2.183), 14.0.x (anterior a la 14.0.341 [Parche 5]) y 14.1.x (anterior a la 14.1.101 [Parche 4]) permiten a usuarios no autenticados cargar archivos de copia de seguridad al sistema. Aunque se implementa la validación de firmas, las vulnerabilidades en el proceso de validación pueden explotarse para cargar contenido de copia de seguridad malicioso que podría comprometer la integridad del sistema.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA