Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mobatime AMX MTAPI v6 (CVE-2025-2407)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025

Descripción

La falta de autenticación y autorización en la API web de Mobatime AMX MTAPI v6 en IIS permite a los atacantes acceder sin restricciones a través de la red. La vulnerabilidad se ha corregido en la versión 1.5.

Referencias a soluciones, herramientas e información