Vulnerabilidad en Teltonika Networks Remote Management System (CVE-2025-4687)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2025
Última modificación:
29/05/2025
Descripción
En Teltonika Networks Remote Management System (RMS) es posible presecuestro de cuentas mediante el uso indebido de la función de invitación. Si una víctima tiene una invitación pendiente y se registra directamente en la plataforma, se le añade a la empresa del atacante sin su conocimiento. El atacante puede entonces gestionar la cuenta de la víctima y su empresa. Este problema afecta a RMS: versiones anteriores a la 5.7.
Impacto
Puntuación base 4.0
7.20
Gravedad 4.0
ALTA