Vulnerabilidad en ETQ Reliance (CVE-2025-34140)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/07/2025
Última modificación:
04/11/2025
Descripción
Existe una vulnerabilidad de omisión de autorización en ETQ Reliance (plataformas SaaS CG y NXG legacy). Al añadir un sufijo URI específico a ciertos endpoints de API, un atacante no autenticado puede eludir las comprobaciones de control de acceso y recuperar recursos confidenciales limitados. La causa principal fue una configuración incorrecta en la lógica de autorización de la API, que ya se ha corregido en SE.2025.1 y 2025.1.2.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



