Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2025-63353

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
12/11/2025
Última modificación:
31/12/2025

Descripción

*** Pendiente de traducción *** A vulnerability in FiberHome GPON ONU HG6145F1 RP4423 allows the device's factory default Wi-Fi password (WPA/WPA2 pre-shared key) to be predicted from the SSID. The device generates default passwords using a deterministic algorithm that derives the router passphrase from the SSID, enabling an attacker who can observe the SSID to predict the default password without authentication or user interaction.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fiberhome:hg6145f1_firmware:rp4423:*:*:*:*:*:*:*
cpe:2.3:h:fiberhome:hg6145f1:-:*:*:*:*:*:*:*