Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Anubis (CVE-2025-24369)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2025
Última modificación:
27/01/2025

Descripción

Anubis es una herramienta que permite a los administradores proteger a los bots contra los scrapers de IA a través de heurísticas de verificación de bots y un desafío de prueba de trabajo para desalentar el scraping de múltiples direcciones IP. Anubis permite a los atacantes eludir la protección contra bots al solicitar un desafío, formula cualquier nonce (como 42069) y luego pasa el desafío con dificultad cero. El commit e09d0226a628f04b1d80fd83bee777894a45cd02 corrige este comportamiento al no usar un valor de dificultad especificado por el cliente.