Vulnerabilidad en ZWX-2000CSW2-HN (CVE-2025-53842)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
16/07/2025
Última modificación:
16/07/2025
Descripción
Existe un problema de uso de credenciales codificadas en ZWX-2000CSW2-HN anteriores a la versión 0.3.19 y en todas las versiones del firmware. Si se explota esta vulnerabilidad, un atacante podría manipular la configuración del dispositivo obteniendo las credenciales. Esta vulnerabilidad se debe a una corrección insuficiente para CVE-2024-39838.
Impacto
Puntuación base 4.0
6.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA