
Exploit para CVE-2025-27580: Uma vulnerabilidade de token previsível no NIH BRICS até 14.0.0-67 permite que usuários não autenticados com um Common Access Card (CAC) elevem privilégios e comprometam qualquer conta, incluindo administradores.
O NIH BRICS (também conhecido como Biomedical Research Informatics Computing System) até a versão 14.0.0-67 gera tokens previsíveis (que dependem do nome de usuário, horário e da string fixa 7Dl9#dj-) e, portanto, permite que usuários não autenticados com um Cartão de Acesso Comum (CAC) elevem privilégios e comprometam qualquer conta, incluindo administradores.
Publicado um artigo: https://bugculture.io/CVE-2025-27580/
Descoberto por Chandler Rose (Fundador/Consultor de Segurança), Fevereiro de 2025.
Referências: