Vulnerabilidad en QNO Technology (CVE-2025-15387)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-331
Entropía insuficiente
Fecha de publicación:
31/12/2025
Última modificación:
31/12/2025
Descripción
El Cortafuegos VPN desarrollado por QNO Technology tiene una vulnerabilidad de entropía insuficiente, permitiendo a atacantes remotos no autenticados obtener cualquier sesión de usuario conectado mediante ataques de fuerza bruta y posteriormente iniciar sesión en el sistema.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



