Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aikaan IoT management platform v3.25.0325-5-g2e9c59796 (CVE-2025-52351)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025

Descripción

Aikaan IoT management platform v3.25.0325-5-g2e9c59796 envía una contraseña recién generada a los usuarios en texto plano por correo electrónico y también la incluye como parámetro de consulta en la URL de activación de la cuenta (p. ej., https://domain.com/activate=xyz). Esta práctica puede provocar la exposición de la contraseña a través del historial del navegador, los registros del proxy, los encabezados de referencia y el almacenamiento en caché del correo electrónico. Esta vulnerabilidad afecta la confidencialidad de las credenciales del usuario durante la incorporación inicial.