Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MCSManager 10.5.3 (CVE-2025-50691)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/08/2025
Última modificación:
22/08/2025

Descripción

El proceso demon de MCSManager 10.5.3 se ejecuta como una cuenta root por defecto, y sus datos confidenciales (incluidos los tokens y el contenido del terminal) se almacenan en el directorio de datos, accesible para todos los usuarios. Otros usuarios del sistema pueden leer la clave del demon y usarla para iniciar sesión, lo que conlleva una escalada de privilegios.