CVE-2025-67791
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2025
Última modificación:
18/12/2025
Descripción
*** Pendiente de traducción *** An issue was discovered in DriveLock 24.1 through 24.1.*, 24.2 through 24.2.*, and 25.1 through 25.1.*. An incomplete configuration (agent authentication) in DriveLock tenant allows attackers to impersonate any DriveLock agent on the network against the DES (DriveLock Enterprise Service).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:* | 24.1 (incluyendo) | 24.1.4 (incluyendo) |
| cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:* | 24.2 (incluyendo) | 24.2.8 (incluyendo) |
| cpe:2.3:a:drivelock:drivelock:*:*:*:*:*:*:*:* | 25.1 (incluyendo) | 25.1.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



