Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EzGED3 3.5.0 (CVE-2025-51540)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/08/2025
Última modificación:
20/08/2025

Descripción

EzGED3 3.5.0 almacena las contraseñas de los usuarios mediante un esquema de hash inseguro: md5(md5(contraseña)). Este método de hash es criptográficamente débil y permite a los atacantes realizar ataques de fuerza bruta sin conexión si se divulgan los hashes de las contraseñas. La ausencia de sal y el uso de un algoritmo rápido y obsoleto permiten recuperar credenciales de texto plano mediante tablas precalculadas o herramientas de descifrado basadas en GPU. El proveedor afirma que el problema está corregido en la versión 3.5.72.27183.

Referencias a soluciones, herramientas e información