Vulnerabilidad en Quest KACE Systems Management Appliance (CVE-2025-32975)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
Quest KACE Systems Management Appliance (SMA) 13.0.x (anterior a la 13.0.385), 13.1.x (anterior a la 13.1.81), 13.2.x (anterior a la 13.2.183), 14.0.x (anterior a la 14.0.341 [Parche 5]) y 14.1.x (anterior a la 14.1.101 [Parche 4]) contienen una vulnerabilidad de omisión de autenticación que permite a los atacantes suplantar la identidad de usuarios legítimos sin credenciales válidas. Esta vulnerabilidad se encuentra en el mecanismo de gestión de la autenticación SSO y puede provocar la toma de control administrativo completo.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA