Vulnerabilidad en Tinxy (CVE-2025-2189)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/03/2025
Última modificación:
11/03/2025
Descripción
Esta vulnerabilidad existe en los dispositivos inteligentes Tinxy debido al almacenamiento de credenciales en texto plano dentro del firmware del dispositivo. Un atacante con acceso físico podría aprovechar esto extrayendo el firmware y analizando los datos binarios para obtener las credenciales en texto plano almacenadas en el dispositivo vulnerable.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



