Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Meon Bidding Solutions (CVE-2025-42605)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2025
Última modificación:
23/04/2025

Descripción

Esta vulnerabilidad existe en Meon Bidding Solutions debido a controles de autorización inadecuados en ciertos endpoints de la API para las operaciones de inicio, modificación o cancelación. Un atacante remoto autenticado podría explotar esta vulnerabilidad manipulando parámetros en el cuerpo de la solicitud de la API para obtener acceso no autorizado a otras cuentas de usuario. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto manipular de forma autorizada los datos asociados a otras cuentas de usuario.