Vulnerabilidad en Aikaan IoT management platform v3.25.0325-5-g2e9c59796 (CVE-2025-52352)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025
Descripción
Aikaan IoT management platform v3.25.0325-5-g2e9c59796 ofrece una configuración para deshabilitar el registro de usuarios en implementaciones distribuidas, ocultando la opción de registro en la interfaz de usuario de la página de inicio de sesión. Sin embargo, el endpoint de la API de registro permanece accesible públicamente y funcional, lo que permite que usuarios no autenticados registren cuentas mediante las API incluso cuando la función está deshabilitada. Esto provoca la omisión de la autenticación y el acceso no autorizado a los portales de administración, lo que viola los controles de acceso previstos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



