← volver
CVE-2025-27595criticalCWE-328

Weak hashing alghrythm

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.5%
probabilidad de explotación
0.5%top 59% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El dispositivo utiliza un algoritmo de hash débil para almacenar contraseñas, lo que permite a los atacantes romperlas fácilmente y obtener acceso no autorizado al sistema.

Detalle técnico

CWE-328: Uso de Valores Insuficientemente Aleatorios. El dispositivo implementa hash criptográfico débil para almacenamiento de contraseñas, habilitando ataques de fuerza bruta sin conexión con bajo costo computacional. El compromiso de hashes de contraseña permite elusión rápida de autenticación y acceso total al sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
The device uses a weak hashing alghorithm to create the password hash. Hence, a matching password can be easily calculated by an attacker. This impacts the security and the integrity of the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H