Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-34116

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025

Descripción

Existe una vulnerabilidad de ejecución remota de comandos en IPFire anterior a la versión 2.19 Core Update 101 a través de la interfaz CGI «proxy.cgi». Un atacante autenticado puede inyectar comandos de shell arbitrarios mediante valores manipulados en los campos del formulario de creación de usuarios de NCSA, lo que provoca la ejecución de comandos con privilegios de servidor web.