Vulnerabilidad en ASP.NET ArchiverSpaApi (CVE-2025-35940)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
La aplicación ASP.NET ArchiverSpaApi utiliza una clave de firma JWT codificada de forma rígida. Un atacante remoto no autenticado puede generar y usar un token JWT verificable para acceder a los endpoints URL protegidos de ArchiverSpaApi.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA