Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Biblia de ROBLOX (CVE-2025-23202)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

El módulo de la Biblia es una herramienta diseñada para que los desarrolladores de ROBLOX integren la funcionalidad de la Biblia en sus juegos. Las funciones `FetchVerse` y `FetchPassage` del módulo de la Biblia son susceptibles a ataques de inyección debido a la ausencia de validación de entrada. Esta vulnerabilidad podría permitir a un atacante manipular las URL de solicitud de API, lo que podría provocar un acceso no autorizado o la manipulación de datos. Este problema se ha solucionado en la versión 0.0.3. Se recomienda a todos los usuarios que actualicen. No se conocen workarounds para esta vulnerabilidad.