Vulnerabilidad en Lantronix (CVE-2025-4338)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
22/05/2025
Última modificación:
23/05/2025
Descripción
El instalador de dispositivos Lantronix es vulnerable a ataques de entidad externa XML (XXE) en los archivos de configuración leídos desde el dispositivo de red. Un atacante podría obtener credenciales, acceder a estos dispositivos de red y modificar sus configuraciones. También podría obtener acceso al host que ejecuta el software del instalador de dispositivos o al hash de la contraseña del usuario que ejecuta la aplicación.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA