CVE-2019-25706
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-538
Revelación de información en ficheros y directorios
Fecha de publicación:
12/04/2026
Última modificación:
12/04/2026
Descripción
*** Pendiente de traducción *** Across DR-810 contains an unauthenticated file disclosure vulnerability that allows remote attackers to download the rom-0 backup file containing sensitive information by sending a simple GET request. Attackers can access the rom-0 endpoint without authentication to retrieve and decompress the backup file, exposing router passwords and other sensitive configuration data.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



