Vulnerabilidad en Network-M2 card (CVE-2025-22495)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
24/02/2025
Última modificación:
24/02/2025
Descripción
Se descubrió una vulnerabilidad de validación de entrada incorrecta en el campo de configuración del servidor NTP de la tarjeta Network-M2. Esto podría provocar que un usuario autenticado con privilegios elevados tenga la capacidad de ejecutar comandos arbitrarios. La vulnerabilidad se ha resuelto en la versión 3.0.4. Nota: Network-M2 ha sido declarado fuera de servicio a principios de 2024 y Network-M3 se ha lanzado como un reemplazo funcional y adecuado.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA