Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lighthouse Studio de Sawtooth Software (CVE-2025-34300)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/07/2025
Última modificación:
04/11/2025

Descripción

Existe una vulnerabilidad de inyección de plantillas en las versiones de Lighthouse Studio de Sawtooth Software anteriores a la 9.16.14 a través de la aplicación web Perl ciwweb.pl (http://ciwweb.pl/). Su explotación permite que un atacante no autenticado ejecute comandos arbitrarios.