Vulnerabilidad en SUSE Multi Linux Manager (CVE-2025-46809)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-256
Almacenamiento de un contraseña en texto claro
Fecha de publicación:
31/07/2025
Última modificación:
03/09/2025
Descripción
Una vulnerabilidad de inserción de información confidencial en el archivo de registro en SUSE Multi Linux Manager expone las credenciales del proxy HTTP. Este problema afecta al contenedor suse/manager/5.0/x86_64/server:5.0.5.7.30.1: de ? anterior a 5.0.27-150600.3.33.1; imagen SLES15-SP4-Manager-Server-4-3-BYOS: de ? anterior a 4.3.87-150400.3.110.2; imagen SLES15-SP4-Manager-Server-4-3-BYOS-Azure: de ? anterior a 4.3.87-150400.3.110.2; imagen SLES15-SP4-Manager-Server-4-3-BYOS-EC2: de ? anterior a 4.3.87-150400.3.110.2; Imagen SLES15-SP4-Manager-Server-4-3-BYOS-GCE: desde ? anterior a 4.3.87-150400.3.110.2; SUSE Manager Server Module 4.3: desde ? anterior a 4.3.87-150400.3.110.2.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA



