Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CGM CLININET de CGM (CVE-2025-30042)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
09/03/2026

Descripción

El sistema CGM CLININET proporciona autenticación con tarjeta inteligente; sin embargo, la autenticación se realiza localmente en el dispositivo cliente y, en realidad, solo el número de certificado se utiliza para la verificación de acceso. Como resultado, la posesión del número de certificado por sí sola es suficiente para la autenticación, independientemente de la presencia real de la tarjeta inteligente o de la posesión de la clave privada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cgm:clininet:*:*:*:*:*:*:*:* 2025.ms2 (excluyendo)