Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en e-management de e-solutions

Múltiples vulnerabilidades en e-management de e-solutions

Recursos Afectados

e-management, todas las versiones.

Descripción

INCIBE ha coordinado la publicación de 2 vulnerabilidades, una de severidad crítica y una de severidad alta, que afectan a e-management de e-solutions, una suite de gestión y monitoreo de red, las cuales han sido descubierta por Konrad Kowal Karp.

A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad.

  • CVE-2025-3021: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-22
  • CVE-2025-3022: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-78
Identificador
INCIBE-2025-0165

4 – Alta
Solución

No hay solución reportada por el momento.

Detalle

CVE-2025-3021: vulnerabilidad de Path Traversal en e-management de e-solutions. Esta vulnerabilidad podría permitir a un atacante acceder a archivos confidenciales fuera del alcance esperado a través del parámetro “archivo” en el endpoint /downloadReport.php.

CVE-2025-3022: vulnerabilidad de inyección de comandos del sistema operativo en e-management de e-solutions. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor a través del parámetro “cliente” en el endpoint /data/apache/e-management/api/api3.php.

Listado de referencias

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.