Vulnerabilidad en 70mai A510 (CVE-2025-2766)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/06/2025
Última modificación:
09/06/2025
Descripción
Vulnerabilidad de omisión de autenticación por contraseña predeterminada en 70mai A510. Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de 70mai A510. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la configuración predeterminada de las cuentas de usuario. Esta configuración contiene la contraseña predeterminada. Un atacante puede aprovechar esta vulnerabilidad para omitir la autenticación y ejecutar código arbitrario en el contexto de la raíz. Era ZDI-CAN-24996.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA