Vulnerabilidad en Konsola Proget (CVE-2025-1421)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/05/2025
Última modificación:
21/05/2025
Descripción
Los datos proporcionados en una solicitud al servidor al activar un nuevo dispositivo se almacenan en una base de datos. Otros usuarios con privilegios elevados podrían descargar estos datos como un archivo CSV y dañar su PC al abrirlo con una herramienta como Microsoft Excel. El atacante podría obtener acceso remoto al PC del usuario. Este problema se ha corregido en la versión 2.17.5 de Konsola Proget (la parte del servidor de la suite MDM).
Impacto
Puntuación base 4.0
2.40
Gravedad 4.0
BAJA



