Vulnerabilidad en OPUPI0 AMQP/MQTT (CVE-2024-31486)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/05/2024
Última modificación:
03/11/2025
Descripción
Se ha identificado una vulnerabilidad en OPUPI0 AMQP/MQTT (Todas las versiones < V5.30). Los dispositivos afectados almacenan contraseñas de clientes MQTT sin suficiente protección en los dispositivos. Un atacante con acceso remoto al shell o acceso físico podría recuperar las credenciales, lo que provocaría una pérdida de confidencialidad.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



