Vulnerabilidad en Anubis (CVE-2025-24369)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025
Descripción
Anubis es una herramienta que permite a los administradores proteger a los bots contra los scrapers de IA a través de heurísticas de verificación de bots y un desafío de prueba de trabajo para desalentar el scraping de múltiples direcciones IP. Anubis permite a los atacantes eludir la protección contra bots al solicitar un desafío, formula cualquier nonce (como 42069) y luego pasa el desafío con dificultad cero. El commit e09d0226a628f04b1d80fd83bee777894a45cd02 corrige este comportamiento al no usar un valor de dificultad especificado por el cliente.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA