Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MINOVA TTA (CVE-2025-7426)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
25/08/2025
Última modificación:
25/08/2025

Descripción

Divulgación de información y exposición de credenciales FTP de autenticación a través del puerto de depuración 1604 del servicio MINOVA TTA. Esto permite el acceso remoto no autenticado a una cuenta FTP activa que contiene datos internos confidenciales y estructuras de importación. En entornos donde este servidor FTP forma parte de procesos de negocio automatizados (p. ej., EDI o integración de datos), esto podría dar lugar a la manipulación, extracción o abuso de datos. Los puertos de depuración 1602, 1603 y 1636 también exponen información de la arquitectura del servicio y registros de actividad del sistema.