Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Restricción indebida de intentos de autenticación excesivos en productos de SEIKO EPSON CORPORATION

Fecha de publicación 20/11/2025
Importancia
5 - Crítica
Recursos Afectados

EPSON WebConfig / Epson Web Control para productos de proyectores SEIKO EPSON.

Se recomienda contactar con el fabricante para conoces lo productos concretamente afectados.

Descripción

SEIKO EPSON CORPORATION ha informado sobre 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, un atacante podría identificar la contraseña de un usuario administrador mediante un ataque de fuerza bruta.

Solución

Actualizar a la última versión del producto afectado y, en caso de que el producto esté pendiente de actualización, se recomienda aplicar la solución alternativa para los productos afectados según la información proporcionada por el desarrollador.

Detalle

Los intentos de autenticación excesivos no están limitados en EPSON WebConfig / Epson Web Control para artículos de proyectores SEIKO EPSON que son suministrados por SEIKO EPSON CORPORATION. Esto podría permitir a un atacante saber la contraseña de un usuario con permisos de administrador simplemente realizando muchas pruebas de autenticación (ataque de fuerza bruta) hasta dar con la contraseña correcta.

CVE
Explotación
No
Nuevo Fabricante
SEIKO EPSON CORPORATION
Identificador CVE
CVE-2025-64310
Severidad
Crítica