Vulnerabilidad en Crestron Automate VX (CVE-2025-47418)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/05/2025
Última modificación:
07/05/2025
Descripción
La vulnerabilidad de exposición de información confidencial a un agente no autorizado en Crestron Automate VX permite el uso indebido de la funcionalidad. No hay ninguna indicación visible cuando el sistema está grabando, y la grabación se puede habilitar remotamente mediante una API de red. Este problema afecta a Automate VX desde la versión 5.6.8161.21536 hasta la 6.4.0.49.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA