Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LitmusChaos Litmus (CVE-2025-8794)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
10/08/2025
Última modificación:
13/08/2025

Descripción

Se ha detectado una vulnerabilidad clasificada como problemática en LitmusChaos Litmus hasta la versión 3.19.0. Este problema afecta a una funcionalidad desconocida del componente LocalStorage Handler. La manipulación del argumento projectID permite eludir la autorización. Se requiere acceso local para este ataque. Se ha hecho público el exploit y puede que sea utilizado. Se contactó al proveedor con antelación para informarle sobre esta divulgación, pero no respondió.