Vulnerabilidad en OMERO.web (CVE-2025-54791)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/08/2025
Última modificación:
13/08/2025
Descripción
OMERO.web ofrece una infraestructura de cliente y complementos web. Antes de la versión 5.29.2, si se producía un error al restablecer la contraseña de un usuario con la opción "Olvidé mi contraseña" en OMERO.web, el mensaje de error que se mostraba en la página web podía revelar información sobre el usuario. Este problema se ha corregido en la versión 5.29.2. Una solución alternativa consiste en deshabilitar la opción "Olvidé mi contraseña" en OMERO.web mediante la propiedad de configuración omero.web.show_forgot_password.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA