Vulnerabilidad en Turms Server (CVE-2025-66910)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
19/12/2025
Última modificación:
05/10/2026
Descripción
Turms Server v0.10.0-SNAPSHOT y anteriores contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano en el sistema de autenticación de administradores. La clase BaseAdminService almacena en caché las contraseñas de administrador en texto plano dentro de objetos AdminInfo para optimizar el rendimiento de la autenticación. Tras un inicio de sesión exitoso, las contraseñas sin procesar se almacenan sin cifrar en memoria en el campo rawPassword. Atacantes con acceso local al sistema pueden extraer estas contraseñas a través de volcados de memoria, análisis de montículo o adjunción de depurador, eludiendo la protección de bcrypt.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:turms-im:turms:0.10.0-snapshot:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/Xzzz111/public_cve_report/blob/main/CVE-2025-66910_report.md
- https://github.com/turms-im/turms
- https://github.com/turms-im/turms/blob/develop/turms-server-common/src/main/java/im/turms/server/common/domain/admin/bo/AdminInfo.java#L34
- https://github.com/turms-im/turms/blob/develop/turms-server-common/src/main/java/im/turms/server/common/domain/admin/service/BaseAdminService.java#L237


