Vulnerabilidad en Proget MDM (CVE-2025-1417)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025
Descripción
En Proget MDM, un usuario con pocos privilegios puede acceder a la información sobre los cambios contenidos en las copias de seguridad de todos los dispositivos administrados por MDM (Administración de Dispositivos Móviles). Esta información incluye identificadores de usuario, direcciones de correo electrónico, nombres, apellidos y UUID del dispositivo. Este último puede utilizarse para explotar la vulnerabilidad CVE-2025-1416. Para una explotación exitosa, se requiere el UUID de una copia de seguridad específica, que no puede forzarse. Este problema se ha corregido en la versión 2.17.5 de Konsola Proget (componente servidor de la suite MDM).
Impacto
Puntuación base 4.0
4.60
Gravedad 4.0
MEDIA