CVE-2025-3920

A vulnerability was identified in SUR-FBD CMMS where hard-coded credentials were found within a compiled DLL file. These credentials correspond to a built-in administrative account of the software. An attacker with local access to the system or the application's installation directory could extract these credentials, potentially leading to a complete compromise of the application's administrative functions. This issue was fixed in version 2025.03.27 of the SUR-FBD CMMS software.
CVSS

No CVSS.

Configurations

No configuration.

History

08 Jul 2025, 16:18

Type Values Removed Values Added
Summary
  • (es) Se identificó una vulnerabilidad en SUR-FBD CMMS donde se encontraron credenciales codificadas dentro de un archivo DLL compilado. Estas credenciales corresponden a una cuenta administrativa integrada del software. Un atacante con acceso local al sistema o al directorio de instalación de la aplicación podría extraer estas credenciales, lo que podría comprometer completamente las funciones administrativas de la aplicación. Este problema se solucionó en la versión 2025.03.27 del software SUR-FBD CMMS.

07 Jul 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-07 09:15

Updated : 2025-07-08 16:18


NVD link : CVE-2025-3920

Mitre link : CVE-2025-3920

CVE.ORG link : CVE-2025-3920


JSON object : View

Products Affected

No product.

CWE
CWE-259

Use of Hard-coded Password