Vulnerabilidad en Archer Platform (CVE-2025-27893)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/03/2025
Última modificación:
23/06/2025
Descripción
En Archer Platform 6 a 6.14.00202.10024, un usuario autenticado con privilegios de creación de registros puede manipular campos inmutables, como la fecha de creación, interceptando y modificando una solicitud de copia a través de un URI GenericContent/Record.aspx?id=. Esto permite la modificación no autorizada de metadatos generados por el sistema, lo que compromete la integridad de los datos y potencialmente afecta los controles de auditoría, cumplimiento y seguridad.
Impacto
Puntuación base 3.x
1.80
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:archerirm:archer:*:*:*:*:*:*:*:* | 6.0.0.0 (incluyendo) | 6.14.00202.10024 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página