Vulnerabilidad en Schneider Electric SE (CVE-2024-9005)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
08/10/2024
Última modificación:
13/03/2025
Descripción
CWE-502: Existe una vulnerabilidad de deserialización de datos no confiables que podría permitir que se ejecute código de forma remota en el servidor cuando se publican datos deserializados de forma no segura en el servidor web.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA