Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bosscomm IF740 (CVE-2025-25728)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
28/02/2025
Última modificación:
19/03/2025

Descripción

Se descubrió que las versiones de firmware 11001.7078 y v11001.0000 y las versiones del sistema 6.25 y 6.00 de Bosscomm IF740 enviaban comunicaciones a la API de actualización en texto plano, lo que permitía a los atacantes acceder a información confidencial a través de un ataque de intermediario.