Vulnerabilidad en SOAP Web (CVE-2025-2500)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
30/05/2025
Última modificación:
30/05/2025
Descripción
Existe una vulnerabilidad en SOAP Web de las versiones de Asset Suite que se indican a continuación. Si se explota con éxito, un atacante podría obtener acceso no autorizado al producto y ampliar el plazo para un posible ataque de contraseña.
Impacto
Puntuación base 4.0
9.10
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA