Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en software Beta10 (CVE-2025-0637)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
23/01/2025
Última modificación:
23/01/2025

Descripción

Se ha detectado que el software Beta10 no contempla un control adecuado de las autorizaciones en múltiples áreas de la aplicación. Esta deficiencia podría permitir a un actor malintencionado acceder, sin autenticación, a áreas privadas y/o destinadas a otros roles. La vulnerabilidad ha sido identificada al menos en el archivo o ruta ‘/app/tools.html’.