Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZWX-2000CSW2-HN (CVE-2025-53842)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/07/2025
Última modificación:
16/07/2025

Descripción

Existe un problema de uso de credenciales codificadas en ZWX-2000CSW2-HN anteriores a la versión 0.3.19 y en todas las versiones del firmware. Si se explota esta vulnerabilidad, un atacante podría manipular la configuración del dispositivo obteniendo las credenciales. Esta vulnerabilidad se debe a una corrección insuficiente para CVE-2024-39838.