Vulnerabilidad en Automated Logic (CVE-2025-14295)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-257
Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
22/01/2026
Última modificación:
26/01/2026
Descripción
Vulnerabilidad de almacenamiento de contraseñas en formato recuperable en Automated Logic WebCTRL en Windows, Carrier i-Vu en Windows. La vulnerabilidad de almacenamiento de contraseñas en formato recuperable (CWE-257) en el componente de gestión de sesiones web permite a un atacante acceder a las contraseñas almacenadas en un formato recuperable, lo que las hace susceptibles a ataques de reutilización de contraseñas por parte de usuarios maliciosos. Este problema afecta a WebCTRL: desde 6.0 hasta 9.0; i-Vu: desde 6.0 hasta 9.0.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA



