Vulnerabilidad en SIGNUM-NET FARA (CVE-2025-4049)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/07/2025
Última modificación:
22/07/2025
Descripción
Uso de credenciales SQLite codificadas de forma rígida, iguales en todas las instalaciones vulnerables. La vulnerabilidad en SIGNUM-NET FARA permite leer y manipular bases de datos almacenadas localmente. Este problema afecta a FARA: hasta 5.0.80.34.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA