CVE-2025-62650
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La plataforma de asistente de RBI utiliza verificación de autenticación solo en el navegador del usuario en lugar de validarla en el servidor, permitiendo que cualquiera acceda a pantallas de diagnóstico sin permiso. Esto es peligroso porque los atacantes pueden ver o modificar información sensible del sistema.
CWE-603 (Autenticación del Lado del Cliente) afecta la plataforma RBI, donde la validación de autenticación para el acceso a la pantalla de diagnóstico se realiza únicamente del lado del cliente. Un atacante puede eludir las verificaciones del navegador mediante manipulación local o interceptación de red para obtener acceso no autorizado a la funcionalidad de diagnóstico e información potencialmente sensible del sistema. No hay validación en el servidor.