Vulnerabilidad en Perfect Harmony GH180 (CVE-2024-35295)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
11/06/2025
Última modificación:
15/04/2026
Descripción
Se ha identificado una vulnerabilidad en Perfect Harmony GH180 (todas las versiones >= V8.0 < V8.3.3 con controlador NXGPro+ fabricadas entre abril de 2020 y abril de 2025). La conexión de mantenimiento de los dispositivos afectados no protege el acceso a la configuración de la unidad de control del dispositivo. Esto podría permitir que un atacante con acceso físico al puerto de la conexión de mantenimiento realice cambios de configuración arbitrarios.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



