Vulnerabilidad en Zero Day Initiative (CVE-2025-2770)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
23/04/2025
Última modificación:
29/04/2025
Descripción
Vulnerabilidad de divulgación de información en el almacenamiento de contraseñas en texto plano de múltiples enrutadores de BEC Technologies. Esta vulnerabilidad permite a atacantes remotos divulgar información confidencial sobre las instalaciones afectadas de los enrutadores de BEC Technologies. Se requiere autenticación para explotar esta vulnerabilidad. La falla específica se encuentra en la interfaz de usuario web. El problema se debe al almacenamiento de credenciales en un formato recuperable. Un atacante puede aprovechar esta vulnerabilidad para divulgar las credenciales almacenadas, lo que conlleva una mayor vulnerabilidad. Anteriormente, se conocía como ZDI-CAN-25986.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA