Vulnerabilidad en Optigo Networks ONS NC600 (CVE-2025-4041)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/05/2025
Última modificación:
07/05/2025
Descripción
En las versiones 4.2.1-084 a 4.7.2-330 de Optigo Networks ONS NC600, un atacante podría conectarse con el servidor ssh del dispositivo y utilizar los componentes del sistema para realizar ejecuciones de comandos del sistema operativo.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA