Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DASAN GPON ONU H660WM H660WMR210825 (CVE-2025-44178)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
25/08/2025
Última modificación:
25/08/2025

Descripción

DASAN GPON ONU H660WM H660WMR210825 es susceptible a un control de acceso indebido con su configuración predeterminada. Los atacantes pueden explotar esta vulnerabilidad para obtener acceso no autorizado a información confidencial y modificar su configuración mediante el protocolo UPnP en la WAN sin necesidad de autenticación.

Referencias a soluciones, herramientas e información