Vulnerabilidad en Schneider Electric SE (CVE-2025-3898)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
CWE-20: Existe una vulnerabilidad de validación de entrada incorrecta que podría causar una denegación de servicio cuando un usuario malicioso autenticado envía una solicitud HTTPS que contiene un tipo de datos no válido al servidor web.
Impacto
Puntuación base 4.0
7.10
Gravedad 4.0
ALTA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA