Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en KuWFi CPF908-CP5 WEB5.0_LCD_20210125 (CVE-2025-43983)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

Los dispositivos KuWFi CPF908-CP5 WEB5.0_LCD_20210125 presentan múltiples vulnerabilidades de control de acceso no autenticado en goform/goform_set_cmd_process y goform/goform_get_cmd_process. Estas vulnerabilidades permiten a un atacante no autenticado recuperar información confidencial (incluido el nombre de usuario y la contraseña del administrador del dispositivo), modificar la configuración crítica del dispositivo y enviar SMS arbitrarios.