Vulnerabilidad en Kaleris NAVIS N4 ULC (CVE-2025-5087)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
24/06/2025
Última modificación:
26/06/2025
Descripción
Kaleris NAVIS N4 ULC (Cliente Ultraligero) se comunica de forma insegura mediante datos comprimidos con zlib a través de HTTP. Un atacante capaz de observar el tráfico de red entre los Clientes Ultraligeros y los servidores N4 podría extraer información confidencial, incluidas credenciales en texto plano.
Impacto
Puntuación base 4.0
6.00
Gravedad 4.0
MEDIA