Vulnerabilidad en cirosec GmbH (CVE-2025-2306)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
16/05/2025
Última modificación:
16/05/2025
Descripción
Se identificó una vulnerabilidad de control de acceso inadecuado en la funcionalidad de descarga de archivos. Esta vulnerabilidad permite a los usuarios descargar documentos confidenciales sin autenticación si se conoce la URL. El ataque requiere que el atacante conozca el UUIDv4 de los documentos.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



