Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ASP.NET ArchiverSpaApi (CVE-2025-35940)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

La aplicación ASP.NET ArchiverSpaApi utiliza una clave de firma JWT codificada de forma rígida. Un atacante remoto no autenticado puede generar y usar un token JWT verificable para acceder a los endpoints URL protegidos de ArchiverSpaApi.