CVE-2025-52601
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-321
Uso de claves de cifrado embebidas en el software
Fecha de publicación:
26/12/2025
Última modificación:
07/01/2026
Descripción
*** Pendiente de traducción *** Cybersecurity Nozomi Networks Labs, a specialized security company focused on Industrial Control Systems (ICS) and OT/IoT security, has discovered a vulnerability in Device Manager that a hardcoded encryption key for sensitive information. An attacker can use key to decrypt sensitive information. The manufacturer has released patch firmware for the flaw, please refer to the manufacturer's report for details and workarounds.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hanwhavision:xno-8082r_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xno-8082r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xnv-8082r_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xnv-8082r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xnd-8082rf_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xnd-8082rf:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xnd-8082rv_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xnd-8082rv:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xnb-8002_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xnb-8002:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xno-9082rz_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xno-9082rz:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xnv-9082r_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) | |
| cpe:2.3:h:hanwhavision:xnv-9082r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hanwhavision:xnd-9082rf_firmware:*:*:*:*:*:*:*:* | 2.24.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



