Vulnerabilidad en Mobatime AMX MTAPI v6 (CVE-2025-2407)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025
Descripción
La falta de autenticación y autorización en la API web de Mobatime AMX MTAPI v6 en IIS permite a los atacantes acceder sin restricciones a través de la red. La vulnerabilidad se ha corregido en la versión 1.5.



