Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Proget MDM (CVE-2025-1417)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025

Descripción

En Proget MDM, un usuario con pocos privilegios puede acceder a la información sobre los cambios contenidos en las copias de seguridad de todos los dispositivos administrados por MDM (Administración de Dispositivos Móviles). Esta información incluye identificadores de usuario, direcciones de correo electrónico, nombres, apellidos y UUID del dispositivo. Este último puede utilizarse para explotar la vulnerabilidad CVE-2025-1416. Para una explotación exitosa, se requiere el UUID de una copia de seguridad específica, que no puede forzarse. Este problema se ha corregido en la versión 2.17.5 de Konsola Proget (componente servidor de la suite MDM).