Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netmake ScriptCase (CVE-2025-47227)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/07/2025
Última modificación:
08/07/2025

Descripción

En la extensión del entorno de producción de Netmake ScriptCase hasta la versión 9.12.006 (23), el mecanismo de restablecimiento de contraseña de administrador se gestiona incorrectamente. Basta con realizar una solicitud GET y una POST a login.php. Un atacante no autenticado puede entonces eludir la autenticación mediante la apropiación de la cuenta de administrador.