Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Command Center Server (CVE-2025-46406)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2025
Última modificación:
10/07/2025

Descripción

Un error de cambio de contexto de privilegios (CWE-270) en Command Center Server podría permitir que un operador con privilegios de alto nivel en una división realice actividades con privilegios limitados fuera de los límites de la división. Este problema afecta a las siguientes versiones del servidor del Centro de Comando: 9.30 y anteriores a 9.30.1874 (MR1), 9.20 y anteriores a 9.20.2337 (MR3), 9.10 y anteriores a 9.10.3194 (MR6), 9.00 y anteriores a 9.00.3371 (MR7), y todas las versiones de 8.90 y anteriores.

Referencias a soluciones, herramientas e información