CVE-2025-35042
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/09/2025
Última modificación:
19/12/2025
Descripción
*** Pendiente de traducción *** Airship AI Acropolis includes a default administrative account that uses the same credentials on every installation. Instances of Airship AI that do not change this account password are vulnerable to a remote attacker logging in and gaining the privileges of this account. Fixed in 10.2.35, 11.0.21, and 11.1.9.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:airship.ai:acropolis:*:*:*:*:*:*:*:* | 10.2.35 (excluyendo) | |
| cpe:2.3:a:airship.ai:acropolis:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.0.21 (excluyendo) |
| cpe:2.3:a:airship.ai:acropolis:*:*:*:*:*:*:*:* | 11.1.0 (incluyendo) | 11.1.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



