CVE-2025-59785
API - Insufficient Input Validation
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.3EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
04 mar 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper validation of API end-point in 2N Access Commander version 3.4.2 and prior allows attacker to bypass password policy for backup file encryption.
This vulnerability can only be exploited after authenticating with administrator privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
Productos afectados
2N Telekomunikace a.s. · 2N Access Commander¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →