Vulnerabilidad en Schneider Electric SE (CVE-2025-0327)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025
Descripción
CWE-269: Existe una vulnerabilidad de administración inadecuada de privilegios para dos servicios (uno de los cuales administra los datos de registro de auditoría y el otro actúa como servidor que administra las solicitudes de los clientes) que podría provocar una pérdida de confidencialidad, integridad y disponibilidad de la estación de trabajo de ingeniería cuando un atacante con privilegios estándar modifica la ruta ejecutable de los servicios de Windows. Para explotarla, es necesario reiniciar los servicios.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA