Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aztech dsl5005en firmware (CVE-2025-56241)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/09/2025
Última modificación:
28/10/2025

Descripción

El firmware Aztech DSL5005EN 1.00.AZ_2013-05-10 y posiblemente otras versiones permite a atacantes no autenticados cambiar la contraseña de administrador mediante una solicitud POST manipulada a sysAccess.asp. Esto permite el control administrativo total del router sin autenticación.