Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-12480

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
10/11/2025
Última modificación:
14/11/2025

Descripción

*** Pendiente de traducción *** Triofox versions prior to 16.7.10368.56560, are vulnerable to an Improper Access Control flaw that allows access to initial setup pages even after setup is complete.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gladinet:triofox:*:*:*:*:*:*:*:* 16.7.10368.56560 (excluyendo)