Vulnerabilidad en AMSS++ de Amssplus (CVE-2020-37135)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
07/02/2026
Última modificación:
09/02/2026
Descripción
AMSS++ 4.7 contiene una vulnerabilidad de omisión de autenticación que permite a los atacantes acceder a cuentas administrativas utilizando credenciales codificadas de forma rígida. Los atacantes pueden iniciar sesión con el nombre de usuario de administrador predeterminado y la contraseña '1234' para obtener acceso administrativo no autorizado al sistema.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



