CVE-2025-62650
La plataforma de asistente de RBI utiliza verificación de autenticación solo en el navegador del usuario en lugar de validarla en el servidor, permitiendo que cualquiera acceda a pantallas de diagnóstico sin permiso. Esto es peligroso porque los atacantes pueden ver o modificar información sensible del sistema.
CWE-603 (Autenticación del Lado del Cliente) afecta la plataforma RBI, donde la validación de autenticación para el acceso a la pantalla de diagnóstico se realiza únicamente del lado del cliente. Un atacante puede eludir las verificaciones del navegador mediante manipulación local o interceptación de red para obtener acceso no autorizado a la funcionalidad de diagnóstico e información potencialmente sensible del sistema. No hay validación en el servidor.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →