CVE-2025-58443
La omisión de autenticación en FOG permite el volcado completo de la base de datos SQL
- Publicado
- 6 sept 2025
- Actualizado
- 8 sept 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 días
- Percentil
- 97,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
FOG es un sistema gratuito de código abierto de clonación/creación de imágenes/rescate/gestión de inventario. Las versiones 1.5.10.1673 y anteriores contienen una vulnerabilidad de omisión de autenticación. Es posible que un atacante realice un volcado de base de datos no autenticado en el que podría extraer una base de datos SQL completa sin credenciales. Se espera que se publique un parche el 15/09/2025. Para abordar esta vulnerabilidad de inmediato, actualice a la última versión de la rama dev o de la rama working-1.6. Esto corregirá el problema para los usuarios preocupados por una exposición inmediata. Consulte la documentación del Proyecto FOG para obtener instrucciones de actualización paso a paso: https://docs.fogproject.org/en/latest/install-fog-server#choosing-a-fog-version.
Fuentes
1- CVE-2025-58443Exploit
Exploit de bypass de autenticación de FOGProject CVE-2025-58443
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.