Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ActADUR (CVE-2025-3621)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025

Descripción

Vulnerabilidades* en el producto de servidor local ActADUR, desarrollado y mantenido por ProTNS, permite la inclusión remota de código en sistemas host. * vulnerabilidades: * Neutralización incorrecta de elementos especiales utilizados en un comando ('Inyección de comando') * Uso de credenciales codificadas * Autenticación incorrecta * Vinculación a una dirección IP sin restricciones La vulnerabilidad ha sido calificada como crítica. Este problema afecta a ActADUR: desde v2.0.1.9 antes de v2.0.2.0., por lo tanto, se requiere actualizar a la versión v2.0.2.0. o superior.

Referencias a soluciones, herramientas e información