Vulnerabilidad en Crestron Automate VX (CVE-2025-47419)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
06/05/2025
Última modificación:
07/05/2025
Descripción
La vulnerabilidad de transmisión de información confidencial en texto plano en Crestron Automate VX permite rastrear el tráfico de red. El dispositivo permite el acceso a la interfaz web y la API a través de puertos de red no seguros, lo que expone información confidencial, como las contraseñas de los usuarios. Este problema afecta a Automate VX desde la versión 5.6.8161.21536 hasta la 6.4.0.49.
Impacto
Puntuación base 4.0
10.00
Gravedad 4.0
CRÍTICA