Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NuCom NC-WR744G 8.5.5 Build 20200530.307 (CVE-2025-5379)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
31/05/2025
Última modificación:
02/06/2025

Descripción

Se detectó una vulnerabilidad crítica en NuCom NC-WR744G 8.5.5 Build 20200530.307. Esta vulnerabilidad afecta al código desconocido del componente Console Application. La manipulación del argumento CMCCAdmin/useradmin/CUAdmin genera credenciales codificadas de forma rígida. El ataque puede ejecutarse en remoto. Se contactó al proveedor con antelación para informarle sobre esta vulnerabilidad, pero no respondió.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA