Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KUNBUS Revolution Pi OS Bookworm 01/2025 (CVE-2025-24522)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/05/2025
Última modificación:
02/05/2025

Descripción

KUNBUS Revolution Pi OS Bookworm 01/2025 es vulnerable porque la autenticación no está configurada por defecto para el servidor Node-RED. Esto puede otorgar a un atacante remoto no autenticado acceso total al servidor Node-RED, donde puede ejecutar comandos arbitrarios en el sistema operativo subyacente.