Vulnerabilidad en MeetMe (CVE-2025-2908)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
28/03/2025
Última modificación:
28/03/2025
Descripción
La exposición de credenciales en el módulo de configuración de reenvío de llamadas en los productos MeetMe en versiones anteriores a 2024-09 permite a un atacante obtener acceso a algunos activos importantes a través de archivos de configuración.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA



