CVE-2025-24525

Keysight Ixia Vision has an issue with hardcoded cryptographic material which may allow an attacker to intercept or decrypt payloads sent to the device via API calls or user authentication if the end user does not replace the TLS certificate that shipped with the device. Remediation is available in Version 6.9.1, released on September 23, 2025.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Keysight Ixia Vision tiene un problema con material criptográfico codificado de forma rígida que podría permitir a un atacante interceptar o descifrar cargas útiles enviadas al dispositivo a través de llamadas a la API o la autenticación de usuario si el usuario final no reemplaza el certificado TLS que se envió con el dispositivo. La remediación está disponible en la versión 6.9.1, lanzada el 23 de septiembre de 2025.

30 Sep 2025, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-09-30 23:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-24525

Mitre link : CVE-2025-24525

CVE.ORG link : CVE-2025-24525


JSON object : View

Products Affected

No product.

CWE
CWE-321

Use of Hard-coded Cryptographic Key