Vulnerabilidad en vantage6 (CVE-2025-43863)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2025
Última modificación:
16/06/2025
Descripción
vantage6 es un framework de código abierto diseñado para habilitar, administrar e implementar tecnologías que mejoran la privacidad, como el aprendizaje federado y la computación multipartita. Si un atacante accede a una sesión autenticada, puede intentar forzar la contraseña del usuario mediante la función de cambio de contraseña: puede llamar a esa ruta infinitamente, lo que devolverá el mensaje de que la contraseña es incorrecta hasta que sea correcta. Esta vulnerabilidad se corrigió en la versión 4.11.