Vulnerabilidad en Government Technology Agency of Singapore Cyber Security Group (GovTech CSG) (CVE-2025-4636)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
30/05/2025
Última modificación:
30/05/2025
Descripción
Debido a los privilegios excesivos otorgados al usuario web que ejecuta la plataforma web Airpointer, un actor malicioso que obtenga el control de este usuario podría escalar privilegios al usuario raíz.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA