CVE-2025-12097
Vulnerabilidad de Recorrido de Ruta Relativo en NI System Web Server
- Publicado
- 4 dic 2025
- Actualizado
- 25 feb 2026
- Asignación de CNA
- NI
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 47,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de recorrido de ruta relativa en el NI System Web Server que puede resultar en la divulgación de información. Para explotarla con éxito, un atacante debe enviar una solicitud especialmente diseñada al NI System Web Server, lo que le permite leer archivos arbitrarios. Esta vulnerabilidad existía en el NI System Web Server 2012 y versiones anteriores. Se corrigió en 2013.
Fuentes
1Exploit de prueba de concepto para CVE-2025-12097, una vulnerabilidad de recorrido de directorios en el servidor Appweb modificado por NI que permite la lectura arbitraria de archivos en sistemas Windows.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.