← volver
CVE-2025-6205

Missing authorization vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025

CVSS 9.1 CRITICALEPSS 69.2%● KEVCWE-862
En resumen

DELMIA Apriso carece de verificación adecuada de permisos, permitiendo que atacantes obtengan acceso administrativo sin autorización. Afecta todas las versiones de 2020 a 2025 y es un defecto crítico de seguridad.

Detalle técnico

Un control de autorización faltante en DELMIA Apriso (2020–2025) permite que usuarios no autenticados o con privilegios limitados escalen sus permisos y accedan a funcionalidades restringidas. La vulnerabilidad resulta de validación insuficiente de autorización en operaciones sensibles, posibilitando ataques de escalación de privilegios.

Resumen generado y traducido por IA a partir de la descripción oficial.
A missing authorization vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025 could allow an attacker to gain privileged access to the application.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →