Vulnerabilidad en software Beta10 (CVE-2025-0637)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
23/01/2025
Última modificación:
23/01/2025
Descripción
Se ha detectado que el software Beta10 no contempla un control adecuado de las autorizaciones en múltiples áreas de la aplicación. Esta deficiencia podría permitir a un actor malintencionado acceder, sin autenticación, a áreas privadas y/o destinadas a otros roles. La vulnerabilidad ha sido identificada al menos en el archivo o ruta ‘/app/tools.html’.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



