Vulnerabilidad en Zyxel VMG4325-B10A (CVE-2025-0890)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
04/02/2025
Última modificación:
04/02/2025
Descripción
**NO SOPORTADO CUANDO SE ASIGNÓ** Las credenciales predeterminadas inseguras para la función Telnet en el firmware 1.00(AAFR.4)C0_20170615 del CPE DSL heredado Zyxel VMG4325-B10A podrían permitir que un atacante inicie sesión en la interfaz de administración si los administradores tienen la opción de cambiar las credenciales predeterminadas pero no lo hacen.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA