← volver
CVE-2025-9316mediumexplotación observadaCWE-1284

N-central unauthenticated sessionID generation

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 6.9epss 36%
de la publicación al arma2 días
Publicada en NVD12 nov
1ª PoC+2d
metasploit+5d
VulnCheck+33d
probabilidad de explotación
36%top 2% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
En resumen

N-central versiones anteriores a 2025.4 puede generar IDs de sesión válidos para usuarios no autenticados. Esto permite que los atacantes suplanten usuarios legítimos o eludan controles de autenticación.

Detalle técnico

N-central < 2025.4 genera sessionIDs válidos sin requerir autenticación previa, permitiendo que atacantes no autenticados obtengan tokens de sesión legítimos. Un atacante puede aprovechar estos tokens para acceder a recursos protegidos o realizar acciones como si fuera un usuario autenticado, eludiendo los mecanismos de control de acceso de la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
N-central < 2025.4 can generate sessionIDs for unauthenticated users This issue affects N-central: before 2025.4.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
N-able · N-central
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.