Vulnerabilidad en DinoRANK (CVE-2025-40673)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2025
Última modificación:
28/05/2025
Descripción
Se ha detectado una vulnerabilidad de falta de autorización en DinoRANK. Esta vulnerabilidad permite a un atacante acceder a las facturas de cualquier usuario mediante el endpoint '/facturas/YYYY-MM/SDRYYMM-XXXXX.pdf', ya que no existe control de acceso. El nombre del archivo PDF puede obtenerse mediante OSINT, tráfico de red inseguro o fuerza bruta.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA