Vulnerabilidad en KUNBUS Revolution Pi OS Bookworm 01/2025 (CVE-2025-24522)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2025
Última modificación:
02/05/2025
Descripción
KUNBUS Revolution Pi OS Bookworm 01/2025 es vulnerable porque la autenticación no está configurada por defecto para el servidor Node-RED. Esto puede otorgar a un atacante remoto no autenticado acceso total al servidor Node-RED, donde puede ejecutar comandos arbitrarios en el sistema operativo subyacente.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA



