Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Perforce (CVE-2025-3113)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025

Descripción

Un usuario válido y autenticado con suficientes privilegios y que conozca la configuración de la base de datos interna de Continuous Compliance puede aprovechar la funcionalidad de conector integrada de la aplicación para acceder a dicha base de datos. Esto le permite explorar el esquema de la base de datos interna y exportar sus datos, incluyendo las propiedades de los conectores y los conjuntos de reglas.

Referencias a soluciones, herramientas e información