Vulnerabilidad en Aidex (CVE-2025-3578)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2025
Última modificación:
15/04/2025
Descripción
Un usuario malicioso y autenticado en Aidex, versiones anteriores a la 1.7, podría listar las credenciales de otros usuarios, crear o modificar usuarios existentes en la aplicación, y listar las credenciales de usuarios en entornos de producción o desarrollo. Además, sería posible causar errores que resultaran en la exfiltración de información confidencial, como detalles sobre el software o rutas internas del sistema. Estas acciones podrían llevarse a cabo mediante el uso indebido de la tecnología LLM Prompt (chatbot), a través del endpoint /api//message, manipulando el contenido del parámetro 'content'.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA