Vulnerabilidad en MegaBIP (CVE-2025-3895)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2025
Última modificación:
15/04/2026
Descripción
Los tokens utilizados para restablecer contraseñas en el software MegaBIP se generan mediante un pequeño espacio de valores aleatorios combinado con un valor consultable. Esto permite a un atacante no autenticado que conozca los nombres de usuario de los usuarios acceder a estos tokens mediante fuerza bruta y cambiar las contraseñas de las cuentas (incluidas las de los administradores). La versión 5.20 de MegaBIP soluciona este problema.
Impacto
Puntuación base 4.0
9.10
Gravedad 4.0
CRÍTICA



