
Exploit para CVE-2025-27580: Una vulnerabilidad de token predecible en NIH BRICS hasta la versión 14.0.0-67 permite a usuarios no autenticados con una Common Access Card (CAC) escalar privilegios y comprometer cualquier cuenta, incluyendo administradores.
NIH BRICS (también conocido como Biomedical Research Informatics Computing System) hasta la versión 14.0.0-67 genera tokens predecibles (que dependen del nombre de usuario, la hora y la cadena fija 7Dl9#dj-) y, por lo tanto, permite que usuarios no autenticados con una Common Access Card (CAC) escalen privilegios y comprometan cualquier cuenta, incluyendo administradores.
Publicado un informe: https://bugculture.io/CVE-2025-27580/
Descubierto por Chandler Rose (Fundador/Consultor de Seguridad), Febrero 2025.
Referencias: