Vulnerabilidad en Perforce (CVE-2025-3113)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025
Descripción
Un usuario válido y autenticado con suficientes privilegios y que conozca la configuración de la base de datos interna de Continuous Compliance puede aprovechar la funcionalidad de conector integrada de la aplicación para acceder a dicha base de datos. Esto le permite explorar el esquema de la base de datos interna y exportar sus datos, incluyendo las propiedades de los conectores y los conjuntos de reglas.
Impacto
Puntuación base 4.0
9.00
Gravedad 4.0
CRÍTICA