Vulnerabilidad en KuWFi CPF908-CP5 WEB5.0_LCD_20210125 (CVE-2025-43983)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
Los dispositivos KuWFi CPF908-CP5 WEB5.0_LCD_20210125 presentan múltiples vulnerabilidades de control de acceso no autenticado en goform/goform_set_cmd_process y goform/goform_get_cmd_process. Estas vulnerabilidades permiten a un atacante no autenticado recuperar información confidencial (incluido el nombre de usuario y la contraseña del administrador del dispositivo), modificar la configuración crítica del dispositivo y enviar SMS arbitrarios.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



