Viafirma Inbox 安全漏洞

情报来源:CNNVD

发布时间:2026-01-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2026-01-12 00:00:00
  • 更新时间:2026-01-13 00:00:00
  • CVE编号:CVE-2025-41077
  • CNNVD-ID:CNNVD-202601-1847
  • 漏洞平台:Viafirma
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Viafirma Inbox是西班牙Viafirma公司的一款电子签名收件箱。 Viafirma Inbox 4.5.13版本存在安全漏洞,该漏洞源于存在不安全的直接对象引用,可能导致任何经过身份验证但无特权的用户列出所有用户、访问和修改其数据,进而通过密码恢复功能冒充任何用户访问应用程序。

参考资料

来源:www.incibe.es 链接:https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-viafirma-products