Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSlides (CVE-2025-30344)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2025
Última modificación:
27/03/2025

Descripción

Se detectó un problema en OpenSlides antes de la versión 4.2.5. Al iniciar sesión en el endpoint /system/auth/login/, los tiempos de respuesta del sistema varían según si el usuario existe o no. Esta discrepancia se debe a que se omite el hash de la contraseña (p. ej., más de 100 milisegundos).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openslides:openslides:*:*:*:*:*:*:*:* 4.2.5 (excluyendo)


Referencias a soluciones, herramientas e información