
Análisis detallado de CVE-2025-68930, una vulnerabilidad crítica de secuestro de WebSocket entre sitios en el sistema de seguimiento GPS Traccar. Incluye mecanismo de explotación, versiones afectadas y pasos de mitigación.
🔍 Análisis del CVE-2025-68930: Vulnerabilidad de Secuestro de WebSockets en Traccar
El CVE-2025-68930 expone una vulnerabilidad crítica de Cross-Site WebSocket Hijacking (CSWSH) en Traccar, el sistema de rastreo GPS de código abierto. A continuación, los detalles clave:
🛡️ Detalles de la Vulnerabilidad
/api/socket.Origin durante el handshake de WebSocket.📊 Impacto y Riesgos Esta vulnerabilidad permite acceso no autorizado a datos sensibles:
🛠️ Versiones Afectadas y Soluciones
Origin mediante una en la configuración del servidor .📌 Recursos Adicionales
⚠️ Recomendación Si eres administrador de un sistema Traccar, actúa con urgencia para aplicar las medidas de mitigación descritas. La exposición de datos en tiempo real puede tener consecuencias graves para la privacidad y seguridad de los usuarios.