Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPUPI0 AMQP/MQTT (CVE-2024-31486)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/05/2024
Última modificación:
03/11/2025

Descripción

Se ha identificado una vulnerabilidad en OPUPI0 AMQP/MQTT (Todas las versiones < V5.30). Los dispositivos afectados almacenan contraseñas de clientes MQTT sin suficiente protección en los dispositivos. Un atacante con acceso remoto al shell o acceso físico podría recuperar las credenciales, lo que provocaría una pérdida de confidencialidad.