Vulnerabilidad en CGM CLININET de CGM (CVE-2025-30042)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/03/2026
Última modificación:
09/03/2026
Descripción
El sistema CGM CLININET proporciona autenticación con tarjeta inteligente; sin embargo, la autenticación se realiza localmente en el dispositivo cliente y, en realidad, solo el número de certificado se utiliza para la verificación de acceso. Como resultado, la posesión del número de certificado por sí sola es suficiente para la autenticación, independientemente de la presencia real de la tarjeta inteligente o de la posesión de la clave privada.
Impacto
Puntuación base 4.0
9.00
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cgm:clininet:*:*:*:*:*:*:*:* | 2025.ms2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



