Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TIME LINE (CVE-2025-53891)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025

Descripción

El repositorio timelineofficial/Time-Line- contiene el código fuente del sitio web TIME LINE. Se encontró una vulnerabilidad en el sitio web TIME LINE donde los archivos subidos (instrucciones/mensajes multimedia) no se validan estrictamente en cuanto a tipo y tamaño. Un usuario podría subir archivos renombrados o de gran tamaño que pueden afectar el rendimiento o eludir restricciones. Esto podría provocar la carga maliciosa de archivos, denegación de servicio o fallos del cliente. La versión 1.0.5 contiene una solución para este problema.