Vulnerabilidad en CtrlX OS (CVE-2025-48862)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
14/08/2025
Última modificación:
14/08/2025
Descripción
La redacción ambigua en la interfaz web del mecanismo de configuración de CtrlX OS podría inducir al usuario a creer que el archivo de copia de seguridad está cifrado al establecer una contraseña. Sin embargo, solo se cifra la clave privada (si está disponible en la copia de seguridad), mientras que el archivo de copia de seguridad permanece sin cifrar.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA



