CVE-2025-41712

An unauthenticated remote attacker who tricks a user to upload a manipulated HTML file can get access to sensitive information on the device. This is a result of incorrect permission assignment for the web server.
Configurations

No configuration.

History

27 Apr 2026, 19:22

Type Values Removed Values Added
Summary
  • (es) Un atacante remoto no autenticado que engaña a un usuario para que suba un archivo HTML manipulado puede obtener acceso a información sensible en el dispositivo. Esto es resultado de una asignación de permisos incorrecta para el servidor web.

10 Mar 2026, 18:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 18:17

Updated : 2026-04-27 19:22


NVD link : CVE-2025-41712

Mitre link : CVE-2025-41712

CVE.ORG link : CVE-2025-41712


JSON object : View

Products Affected

No product.

CWE
CWE-732

Incorrect Permission Assignment for Critical Resource