Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zero Day Initiative (CVE-2025-2770)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
23/04/2025
Última modificación:
29/04/2025

Descripción

Vulnerabilidad de divulgación de información en el almacenamiento de contraseñas en texto plano de múltiples enrutadores de BEC Technologies. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de los enrutadores de BEC Technologies. Se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la interfaz de usuario web. El problema se debe al almacenamiento de credenciales en un formato recuperable. Un atacante puede aprovechar esta vulnerabilidad para divulgar las credenciales almacenadas, lo que conlleva una mayor vulnerabilidad. Anteriormente, se conocía como ZDI-CAN-25986.

Referencias a soluciones, herramientas e información