Vulnerabilidad en Schneider Electric SE (CVE-2025-3116)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
CWE-20: Existe una vulnerabilidad de validación de entrada incorrecta que podría causar una denegación de servicio cuando un usuario malicioso autenticado envía una solicitud HTTPS malformada especial que contiene datos de cuerpo con formato incorrecto al controlador.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA