Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SUR-FBD CMMS (CVE-2025-3920)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
07/07/2025
Última modificación:
08/07/2025

Descripción

Se identificó una vulnerabilidad en SUR-FBD CMMS donde se encontraron credenciales codificadas dentro de un archivo DLL compilado. Estas credenciales corresponden a una cuenta administrativa integrada del software. Un atacante con acceso local al sistema o al directorio de instalación de la aplicación podría extraer estas credenciales, lo que podría comprometer completamente las funciones administrativas de la aplicación. Este problema se solucionó en la versión 2025.03.27 del software SUR-FBD CMMS.

Referencias a soluciones, herramientas e información