Vulnerabilidad en Nexxt Solutions NCM-X1800 (CVE-2025-52376)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/07/2025
Última modificación:
15/07/2025
Descripción
Una vulnerabilidad de omisión de autenticación en el endpoint /web/um_open_telnet.cgi del router de malla Nexxt Solutions NCM-X1800 con firmware UV1.2.7 y anteriores permite a un atacante habilitar remotamente el servicio Telnet sin autenticación, evadiendo así los controles de seguridad. El servidor Telnet es entonces accesible con credenciales predefinidas, lo que permite a los atacantes obtener acceso administrativo al shell y ejecutar comandos arbitrarios en el dispositivo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



