CVE-2025-27595criticalCWE-328

CVE-2025-27595: fallo crítico en SICK DL100-2xxxxxxx

Weak hashing alghrythm

Publicada el

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.5%
probabilidad de explotación
0.5%top 56% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El dispositivo utiliza un algoritmo de hash débil para almacenar contraseñas, lo que permite a los atacantes romperlas fácilmente y obtener acceso no autorizado al sistema.

Detalle técnico

CWE-328: Uso de Valores Insuficientemente Aleatorios. El dispositivo implementa hash criptográfico débil para almacenamiento de contraseñas, habilitando ataques de fuerza bruta sin conexión con bajo costo computacional. El compromiso de hashes de contraseña permite elusión rápida de autenticación y acceso total al sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
The device uses a weak hashing alghorithm to create the password hash. Hence, a matching password can be easily calculated by an attacker. This impacts the security and the integrity of the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVEs relacionadas — SICK DL100-2xxxxxxx

En el mismo producto, de las más peligrosas a las menos.