Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DinoRANK (CVE-2025-40673)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2025
Última modificación:
28/05/2025

Descripción

Se ha detectado una vulnerabilidad de falta de autorización en DinoRANK. Esta vulnerabilidad permite a un atacante acceder a las facturas de cualquier usuario mediante el endpoint '/facturas/YYYY-MM/SDRYYMM-XXXXX.pdf', ya que no existe control de acceso. El nombre del archivo PDF puede obtenerse mediante OSINT, tráfico de red inseguro o fuerza bruta.