← volver
CVE-2025-55322highCWE-1327

OmniParser Remote Code Execution Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.3epss 0.3%
probabilidad de explotación
0.3%top 73% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

OmniParser se vincula a todas las interfaces de red sin controles de acceso, permitiendo que cualquiera en la red envíe comandos que ejecuten código en el servidor afectado. Esto es peligroso porque expone un servicio crítico a la ejecución remota no autorizada.

Detalle técnico

La vulnerabilidad existe porque se vincula a 0.0.0.0 o direcciones equivalentes sin autenticación o segmentación de red. Un atacante no autenticado en la red puede conectarse al servicio expuesto y desencadenar ejecución remota de código, comprometiendo potencialmente todo el sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Binding to an unrestricted ip address in GitHub allows an unauthorized attacker to execute code over a network.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C
Productos afectados
Microsoft · OmniParser