Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PHP de gemscms.aptsys.com.sg thru (CVE-2025-52023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2026
Última modificación:
11/02/2026

Descripción

Una vulnerabilidad en el backend PHP de gemscms.aptsys.com.sg hasta el 28-05-2025 permite a atacantes remotos no autenticados activar mensajes de error detallados que revelan rutas de archivos internas, fragmentos de código y rastreos de pila. Esto ocurre cuando solicitudes HTTP GET/POST especialmente diseñadas se envían a puntos finales de API públicos, exponiendo información potencialmente sensible útil para una explotación posterior. Este problema se clasifica bajo CWE-209: Exposición de Información a Través de un Mensaje de Error.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aptsys:gemscms_backend:*:*:*:*:*:*:*:* 2025-05-28 (incluyendo)