Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BizRobo! (CVE-2025-31362)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-321 Uso de claves de cifrado embebidas en el software
Fecha de publicación:
11/04/2025
Última modificación:
11/04/2025

Descripción

Existe un problema con el uso de claves criptográficas codificadas en todas las versiones de BizRobo!. Las credenciales dentro de los archivos robot se pueden obtener si la clave de cifrado está disponible. El proveedor proporciona información sobre el workaround y recomienda aplicarlo al entorno de despliegue.