Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Turms Server (CVE-2025-66910)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
19/12/2025
Última modificación:
05/10/2026

Descripción

Turms Server v0.10.0-SNAPSHOT y anteriores contiene una vulnerabilidad de almacenamiento de contraseñas en texto plano en el sistema de autenticación de administradores. La clase BaseAdminService almacena en caché las contraseñas de administrador en texto plano dentro de objetos AdminInfo para optimizar el rendimiento de la autenticación. Tras un inicio de sesión exitoso, las contraseñas sin procesar se almacenan sin cifrar en memoria en el campo rawPassword. Atacantes con acceso local al sistema pueden extraer estas contraseñas a través de volcados de memoria, análisis de montículo o adjunción de depurador, eludiendo la protección de bcrypt.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:turms-im:turms:0.10.0-snapshot:*:*:*:*:*:*:*