Vulnerabilidad en Aviatrix Controller (CVE-2025-2171)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/06/2025
Última modificación:
23/06/2025
Descripción
Las versiones de Aviatrix Controller anteriores a 7.1.4208, 7.2.5090 y 8.0.0 no aplican un límite de velocidad en los intentos de restablecimiento de contraseña, lo que permite a los adversarios adivinar por fuerza bruta el PIN de restablecimiento de contraseña de 6 dígitos.



