Vulnerabilidad en Schneider (CVE-2024-35294)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
02/10/2024
Última modificación:
04/10/2024
Descripción
Un atacante remoto no autenticado puede utilizar la captura de tráfico de dispositivos sin autenticación para obtener credenciales administrativas en texto plano.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



