Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de SCI

Índice

  • Neutralización inadecuada de elementos especiales en Vinci Protocol Analyzer de Elseta
  • Omisión de autenticación en My Security Account App de Rapid Response Monitoring

Neutralización inadecuada de elementos especiales en Vinci Protocol Analyzer de Elseta

Fecha21/02/2025
Importancia5 - Crítica
Recursos Afectados

Vinci Protocol Analyzer: versiones anteriores a la 3.2.3.19.

Descripción

Nguyen Huu Thien Duc ha reportado una vulnerabilidad de severidad crítica que podría permitir a un atacante escalar privilegios y ejecutar código en el sistema afectado.

Solución

Actualizar el producto a la versión 3.2.3.19 o posterior.

Detalle

Vinci Protocol Analyzer contiene una vulnerabilidad de inyección de comandos en el sistema operativo que podría permitir a un atacante escalar privilegios y ejecutar código en el sistema afectado.

Se ha asignado el identificador CVE-2025-1265 para esta vulnerabilidad.


Omisión de autenticación en My Security Account App de Rapid Response Monitoring

Fecha21/02/2025
Importancia4 - Alta
Recursos Afectados

My Security Account App API: versiones anteriores al 7/29/24.

Descripción

kbots ha informado sobre una vulnerabilidad de severidad alta que podría permitir a un atacante acceder a información confidencial de otros usuarios.

Solución

Rapid Response Monitoring ha informado que este problema ya ha sido corregido por su parte y que los usuarios no deben hacer nada. 

Detalle

La vulnerabilidad de severidad alta es de tipo omisión de autorización mediante clave controlada por el usuario, ya que utiliza una API que un atacante podría explotar para modificar los datos de la solicitud, lo que provocaría que la API devolviese información sobre otros usuarios. 

Se ha asignado el identificador CVE-2025-0352 para esta vulnerabilidad.