Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BenimPOS Masaustu (CVE-2025-57392)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2025
Última modificación:
17/09/2025

Descripción

BenimPOS Masaustu 3.0.x está afectado por permisos de archivo inseguros. El directorio de instalación de la aplicación otorga a los grupos Everyone y BUILTIN\Users el permiso FILE_ALL_ACCESS, permitiendo a los usuarios locales reemplazar o modificar archivos .exe y .dll. Esto puede llevar a una escalada de privilegios o a la ejecución de código arbitrario al ser lanzado por otro usuario o en un contexto elevado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:benimpos:benimpos:3.0:*:*:*:*:*:*:*