Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MeetMe (CVE-2025-2908)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
28/03/2025
Última modificación:
28/03/2025

Descripción

La exposición de credenciales en el módulo de configuración de reenvío de llamadas en los productos MeetMe en versiones anteriores a 2024-09 permite a un atacante obtener acceso a algunos activos importantes a través de archivos de configuración.