Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Centova Cast (CVE-2019-25351)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Centova Cast 3.2.11 contiene una vulnerabilidad de descarga de archivos que permite a atacantes autenticados recuperar archivos de sistema arbitrarios a través del endpoint de la API server.copyfile. Los atacantes pueden explotar la vulnerabilidad suministrando parámetros manipulados para descargar archivos sensibles como /etc /passwd usando solicitudes curl y wget.