Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dover Fueling Solutions ProGauge MagLink LX Consoles (CVE-2025-5310)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
27/06/2025
Última modificación:
30/06/2025

Descripción

Dover Fueling Solutions ProGauge MagLink LX Consoles exponen una interfaz de framework de comunicación de destino (TCF) no documentada ni autenticada en un puerto específico. Se pueden crear, eliminar o modificar archivos, lo que podría provocar la ejecución remota de código.

Referencias a soluciones, herramientas e información