Vulnerabilidad en Aztech dsl5005en firmware (CVE-2025-56241)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
24/09/2025
Última modificación:
28/10/2025
Descripción
El firmware Aztech DSL5005EN 1.00.AZ_2013-05-10 y posiblemente otras versiones permite a atacantes no autenticados cambiar la contraseña de administrador mediante una solicitud POST manipulada a sysAccess.asp. Esto permite el control administrativo total del router sin autenticación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



