Vulnerabilidad en CS5000 Fire Panel (CVE-2025-46352)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
30/05/2025
Última modificación:
30/05/2025
Descripción
CS5000 Fire Panel es vulnerable debido a una contraseña codificada que se ejecuta en un servidor VNC y es visible como una cadena en el binario responsable de ejecutar VNC. Esta contraseña no se puede alterar, lo que permite que cualquiera que la conozca acceda remotamente al panel. Dicho acceso podría permitir a un atacante operar el panel remotamente, lo que podría dejarlo inoperativo y causar graves problemas de seguridad.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA