Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GCOM EPON 1GE C00R371V00B01 (CVE-2025-63409)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
24/02/2026
Última modificación:
26/02/2026

Descripción

Escalada de privilegios y control de acceso inadecuado en GCOM EPON 1GE C00R371V00B01, permite a usuarios autenticados en remoto modificar ajustes exclusivos de administrador y extraer credenciales de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:gcomtw:gcom_epon_1ge_firmware:c00r371v00b01:*:*:*:*:*:*:*
cpe:2.3:h:gcomtw:gcom_epon_1ge:-:*:*:*:*:*:*:*