Vulnerabilidad en Secret Server (CVE-2025-6942)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/07/2025
Última modificación:
03/07/2025
Descripción
Las versiones 8.4.39.0 y anteriores del motor distribuido de las versiones 11.7.49 y anteriores de Secret Server pueden explotarse durante un evento de autorización inicial que permitiría a un atacante hacerse pasar por otro motor distribuido.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://docs.delinea.com/online-help/secret-server-changelog/secret-server-change-log.htm?cshid=secret-server-changelog#Friday,_November_22,_2024
- https://docs.delinea.com/online-help/secret-server/release-notes/ss-rn-11-7-000060.htm
- https://docs.delinea.com/online-help/secret-server/release-notes/ss-rn-11-7-000061.htm
- https://trust.delinea.com/?tcuUid=2b68edca-7930-438d-b960-2d6da07cdde9