Vulnerabilidad en Hunt Electronic (CVE-2025-6561)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
26/06/2025
Última modificación:
26/06/2025
Descripción
Ciertos modelos de DVR híbridos ((HBF-09KD y HBF-16NK)) de Hunt Electronic tienen una vulnerabilidad de exposición de información confidencial, lo que permite a atacantes remotos no autenticados acceder directamente a un archivo de configuración del sistema y obtener credenciales de administrador en texto simple.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA