Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hunt Electronic (CVE-2025-6561)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
26/06/2025
Última modificación:
26/06/2025

Descripción

Ciertos modelos de DVR híbridos ((HBF-09KD y HBF-16NK)) de Hunt Electronic tienen una vulnerabilidad de exposición de información confidencial, lo que permite a atacantes remotos no autenticados acceder directamente a un archivo de configuración del sistema y obtener credenciales de administrador en texto simple.