CVE-2018-25031
Swagger UI versiones anteriores a 4.1.3, podría permitir a un atacante remoto realizar ataques de suplantación de identidad. Al persuadir a una víctima para...
- Publicado
- 11 mar 2022
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NModerado · próximos 30 días
- Percentil
- 98,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Swagger UI versiones anteriores a 4.1.3, podría permitir a un atacante remoto realizar ataques de suplantación de identidad. Al persuadir a una víctima para que abra una URL diseñada, un atacante podría explotar esta vulnerabilidad para mostrar definiciones remotas de OpenAPI
Fuentes
13- SwaggerUI-CVE-2018-25031Exploit
Exploit Swagger UI - Representación Incorrecta de Información Crítica en la Interfaz de Usuario (UI) (CVE-2018-25031)
Archivos .json y .yaml utilizados para explotar CVE-2018-25031
Prueba de concepto del exploit para CVE-2018-25031 (XSS en Swagger UI) que exfiltra códigos de autorización mediante parámetros configUrl/url manipulados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.