Vulnerabilidad en saltbo zpan (CVE-2025-7453)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
11/07/2025
Última modificación:
15/07/2025
Descripción
Se encontró una vulnerabilidad en saltbo zpan hasta la versión 1.6.5/1.7.0-beta2. Se ha clasificado como problemática. Este problema afecta a la función NewToken del archivo zpan/internal/app/service/token.go del componente JSON Web Token Handler. La manipulación de la entrada 123 da lugar al uso de una contraseña predefinida. El ataque puede ejecutarse en remoto. Es un ataque de complejidad bastante alta. Parece difícil de explotar. Se ha hecho público el exploit y puede que sea utilizado.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA