Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EZD RP (CVE-2025-4430)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025

Descripción

El acceso no autorizado al endpoint "/api/Token/gettoken" en EZD RP permite la manipulación de archivos. Este problema afecta a EZD RP en versiones anteriores a 20.19 (publicada el 22 de agosto de 2024).