Vulnerabilidad en Tenda RX2 Pro 16.03.30.14 (CVE-2025-46634)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
01/05/2025
Última modificación:
02/05/2025
Descripción
La transmisión de información confidencial en texto plano en el portal de administración web del Tenda RX2 Pro 16.03.30.14 podría permitir que un atacante no autenticado se autentique en dicho portal recopilando credenciales del tráfico observado/recopilado. Implementa cifrado, pero solo después de que el usuario haya transmitido el hash de su contraseña en texto plano. El hash puede reproducirse para la autenticación.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA