Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intellian C700 (CVE-2025-41379)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/05/2025
Última modificación:
23/05/2025

Descripción

El panel web del Intellian C700 permite agregar reglas de firewall. Cada regla tiene un ID asociado, pero existe un problema al agregar una nueva: el ID usado para crear la entrada de la base de datos puede ser diferente del ID JSON. Si es necesario eliminar la regla posteriormente, el sistema usará el ID JSON y, por lo tanto, fallará. Un atacante puede aprovechar esto para crear reglas que no se puedan eliminar a menos que el dispositivo se restablezca a la configuración de fábrica.