Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ETQ Reliance (CVE-2025-34140)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2025
Última modificación:
04/11/2025

Descripción

Existe una vulnerabilidad de omisión de autorización en ETQ Reliance (plataformas SaaS CG y NXG legacy). Al añadir un sufijo URI específico a ciertos endpoints de API, un atacante no autenticado puede eludir las comprobaciones de control de acceso y recuperar recursos confidenciales limitados. La causa principal fue una configuración incorrecta en la lógica de autorización de la API, que ya se ha corregido en SE.2025.1 y 2025.1.2.