Vulnerabilidad en HackerOne (CVE-2025-24287)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
19/06/2025
Última modificación:
23/06/2025
Descripción
Una vulnerabilidad que permite a los usuarios del sistema local modificar el contenido del directorio, lo que permite la ejecución de código arbitrario en el sistema local con permisos elevados.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA