Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schweitzer Engineering Laboratories, Inc. (CVE-2025-48017)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
20/05/2025
Última modificación:
21/05/2025

Descripción

La limitación incorrecta de la ruta de acceso en las aplicaciones de aprovisionamiento de circuitos e importación de archivos permite la modificación y carga de archivos

Referencias a soluciones, herramientas e información