Múltiples vulnerabilidades en e-management de e-solutions
e-management, todas las versiones.
INCIBE ha coordinado la publicación de 2 vulnerabilidades, una de severidad crítica y una de severidad alta, que afectan a e-management de e-solutions, una suite de gestión y monitoreo de red, las cuales han sido descubierta por Konrad Kowal Karp.
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad.
- CVE-2025-3021: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-22
- CVE-2025-3022: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-78
No hay solución reportada por el momento.
CVE-2025-3021: vulnerabilidad de Path Traversal en e-management de e-solutions. Esta vulnerabilidad podría permitir a un atacante acceder a archivos confidenciales fuera del alcance esperado a través del parámetro “archivo” en el endpoint /downloadReport.php.
CVE-2025-3022: vulnerabilidad de inyección de comandos del sistema operativo en e-management de e-solutions. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor a través del parámetro “cliente” en el endpoint /data/apache/e-management/api/api3.php.
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.