Vulnerabilidad en SUR-FBD CMMS (CVE-2025-3920)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
07/07/2025
Última modificación:
08/07/2025
Descripción
Se identificó una vulnerabilidad en SUR-FBD CMMS donde se encontraron credenciales codificadas dentro de un archivo DLL compilado. Estas credenciales corresponden a una cuenta administrativa integrada del software. Un atacante con acceso local al sistema o al directorio de instalación de la aplicación podría extraer estas credenciales, lo que podría comprometer completamente las funciones administrativas de la aplicación. Este problema se solucionó en la versión 2025.03.27 del software SUR-FBD CMMS.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA