Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CtrlX OS (CVE-2025-48862)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
14/08/2025
Última modificación:
14/08/2025

Descripción

La redacción ambigua en la interfaz web del mecanismo de configuración de CtrlX OS podría inducir al usuario a creer que el archivo de copia de seguridad está cifrado al establecer una contraseña. Sin embargo, solo se cifra la clave privada (si está disponible en la copia de seguridad), mientras que el archivo de copia de seguridad permanece sin cifrar.

Referencias a soluciones, herramientas e información