Vulnerabilidad en StrongDM (CVE-2025-6180)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
20/08/2025
Última modificación:
22/08/2025
Descripción
El cliente StrongDM no protegió adecuadamente un token de preautenticación. Los atacantes podrían aprovechar esto para interceptarlo y reutilizarlo, lo que podría permitir el canje de credenciales de autenticación válidas mediante una condición de ejecución.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



