Vulnerabilidad en MINOVA TTA (CVE-2025-7426)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
25/08/2025
Última modificación:
25/08/2025
Descripción
Divulgación de información y exposición de credenciales FTP de autenticación a través del puerto de depuración 1604 del servicio MINOVA TTA. Esto permite el acceso remoto no autenticado a una cuenta FTP activa que contiene datos internos confidenciales y estructuras de importación. En entornos donde este servidor FTP forma parte de procesos de negocio automatizados (p. ej., EDI o integración de datos), esto podría dar lugar a la manipulación, extracción o abuso de datos. Los puertos de depuración 1602, 1603 y 1636 también exponen información de la arquitectura del servicio y registros de actividad del sistema.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



