Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Shenzhen Tuoshi NR500-EA RG500UEAABxCOMSLICv3.4.2731.16.43 (CVE-2025-43982)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
13/08/2025
Última modificación:
14/08/2025

Descripción

Los dispositivos Shenzhen Tuoshi NR500-EA RG500UEAABxCOMSLICv3.4.2731.16.43 habilitan el servicio SSH por defecto. Hay una cuenta root oculta y predefinida que no se puede deshabilitar en la interfaz gráfica.