Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-47228

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
05/07/2025
Última modificación:
05/07/2025

Descripción

En la extensión del entorno de producción en Netmake ScriptCase hasta la versión 9.12.006 (23), la inyección de shell en la configuración de la conexión SSH permite a atacantes autenticados ejecutar comandos del sistema a través de solicitudes HTTP manipuladas.