Vulnerabilidad en Cisco Elastic Services Controller Software (CVE-2025-9971)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
17/09/2025
Última modificación:
17/09/2025
Descripción
Ciertos modelos de pasarela celular industrial desarrollados por Planet Technology tienen una vulnerabilidad de autenticación faltante, lo que permite a atacantes remotos no autenticados manipular el dispositivo a través de una funcionalidad específica.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



