Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-9265

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/10/2025
Última modificación:
14/10/2025

Descripción

*** Pendiente de traducción *** A broken authorization vulnerability in Kiloview NDI N30 allows a remote unauthenticated attacker to deactivate user verification, giving them access to state changing actions that should only be initiated by administratorsThis issue affects <br /> <br /> Kiloview NDI N30<br /> <br /> and was fixed in Firmware version later than 2.02.0246

Referencias a soluciones, herramientas e información