Vulnerabilidad en Proget MDM (CVE-2025-1416)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025
Descripción
En Proget MDM, un usuario con pocos privilegios puede recuperar contraseñas de dispositivos administrados y, posteriormente, usar funcionalidades restringidas por la MDM (Administración de Dispositivos Móviles). Para ello, debe conocer los UUID de los dispositivos objetivo, que podrían obtenerse mediante la explotación de CVE-2025-1415 o CVE-2025-1417. Este problema se ha corregido en la versión 2.17.5 de Konsola Proget (componente servidor de la suite MDM).
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA