
Exploit for CVE-2025-27580: A predictable token vulnerability in NIH BRICS through 14.0.0-67 allows unauthenticated users with a Common Access Card (CAC) to escalate privileges and compromise any account, including administrators.
NIH BRICS (alias Biomedical Research Informatics Computing System) jusqu'à la version 14.0.0-67 génère des jetons prévisibles (qui dépendent du nom d'utilisateur, de l'heure et de la chaîne fixe 7Dl9#dj-) et permet ainsi à des utilisateurs non authentifiés disposant d'une carte d'accès commune (CAC) d'élever leurs privilèges et de compromettre n'importe quel compte, y compris ceux des administrateurs.
Publication d'une description : https://bugculture.io/CVE-2025-27580/
Découvert par Chandler Rose (Fondateur/Consultant en sécurité), février 2025.
Références :