Vulnerabilidad en ESPEC North America Web Controller (CVE-2025-27847)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025
Descripción
En ESPEC North America Web Controller 3 anterior a 3.3.8, los privilegios de sesión de los usuarios de /api/v4/auth/ no se revocan al cerrar la sesión.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



