Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lablup (CVE-2025-49651)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2025
Última modificación:
12/06/2025

Descripción

La falta de autorización en BackendAI de Lablup permite a los atacantes tomar el control de todas las sesiones activas, accediendo, robando o alterando cualquier dato accesible en la sesión. Esta vulnerabilidad existe en todas las versiones actuales de BackendAI.

Referencias a soluciones, herramientas e información