Vulnerabilidad en Pandora ITSM (CVE-2025-4678)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
La neutralización incorrecta de elementos especiales en la variable chromium_path puede permitir la inyección de comandos del sistema operativo. Este problema afecta a Pandora ITSM 5.0.105.