Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2025-48414)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/05/2025
Última modificación:
15/04/2026
Descripción
Hay varios scripts en la interfaz web accesibles mediante credenciales no documentadas y codificadas. Estos scripts proporcionan acceso a funciones adicionales de administración y depuración, y probablemente estén diseñados para la depuración durante el desarrollo, lo que proporciona una superficie de ataque adicional.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



