CVE-2025-41690
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
02/09/2025
Última modificación:
02/09/2025
Descripción
*** Pendiente de traducción *** A low-privileged attacker in bluetooth range may be able to access the password of a higher-privilege user (Maintenance) by viewing the device’s event log. This vulnerability could allow the Operator to authenticate as the Maintenance user, thereby gaining unauthorized access to sensitive configuration settings and the ability to modify device parameters.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



