Vulnerabilidad en CGM CLININET (CVE-2025-30064)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2025
Última modificación:
29/08/2025
Descripción
Una función interna con poca seguridad permite la generación de sesiones para usuarios arbitrarios. La función decodeParam verifica el JWT, pero no el algoritmo de firma utilizado. Por lo tanto, un atacante puede usar el parámetro "ex:action" de la función VerifyUserByThrustedService para generar una sesión para cualquier usuario.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA



