
CVE-2025-27580 익스플로잇: NIH BRICS 14.0.0-67까지의 예측 가능한 토큰 취약점으로 인해 인증되지 않은 사용자가 CAC(Common Access Card)를 보유한 경우 권한을 상승시키고 관리자를 포함한 모든 계정을 손상시킬 수 있습니다.
NIH BRICS(일명 Biomedical Research Informatics Computing System) 14.0.0-67까지는 예측 가능한 토큰을 생성하며(사용자 이름, 시간, 고정된 7Dl9#dj- 문자열에 의존), 따라서 Common Access Card(CAC)를 가진 인증되지 않은 사용자가 권한을 상승시키고 관리자를 포함한 모든 계정을 손상시킬 수 있습니다.
write-up 게시: https://bugculture.io/CVE-2025-27580/
발견자: Chandler Rose (설립자/보안 컨설턴트), 2025년 2월.
참조: