Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lantronix (CVE-2025-4338)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025

Descripción

El instalador de dispositivos Lantronix es vulnerable a ataques de entidad externa XML (XXE) en los archivos de configuración leídos desde el dispositivo de red. Un atacante podría obtener credenciales, acceder a estos dispositivos de red y modificar sus configuraciones. También podría obtener acceso al host que ejecuta el software del instalador de dispositivos o al hash de la contraseña del usuario que ejecuta la aplicación.