Vulnerabilidad en CS5000 Fire Panel (CVE-2025-41438)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2025
Última modificación:
30/05/2025
Descripción
CS5000 Fire Panel es vulnerable debido a una cuenta predeterminada. Si bien es posible cambiarla accediendo al dispositivo por SSH, no se ha modificado en todos los sistemas instalados observados. Esta cuenta no es root, pero posee permisos de alto nivel que podrían afectar gravemente el funcionamiento del dispositivo si se explota.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA