Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GIM de TCMAN (CVE-2025-41012)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/12/2025
Última modificación:
03/12/2025

Descripción

Vulnerabilidad de acceso no autorizado en TCMAN GIM v11 versión 20250304. Esta vulnerabilidad permite a un atacante no autenticado determinar si un usuario existe en el sistema utilizando los parámetros 'pda:userId' y 'pda:newPassword' con 'soapaction UnlockUser' en '/WS/PDAWebService.asmx'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tcman:gim:*:*:*:*:*:*:*:* 2025-04-01 (excluyendo)