Vulnerabilidad en Shenzhen Tuoshi NR500-EA RG500UEAABxCOMSLICv3.4.2731.16.43 (CVE-2025-43982)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
13/08/2025
Última modificación:
14/08/2025
Descripción
Los dispositivos Shenzhen Tuoshi NR500-EA RG500UEAABxCOMSLICv3.4.2731.16.43 habilitan el servicio SSH por defecto. Hay una cuenta root oculta y predefinida que no se puede deshabilitar en la interfaz gráfica.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



