Vulnerabilidad en Eaton (CVE-2025-48394)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
Un atacante con acceso autenticado y privilegiado podría modificar el contenido de un archivo no confidencial al acceder a la ruta en el shell limitado de la CLI. Este problema de seguridad se ha corregido en la última versión, disponible en el centro de descargas de Eaton.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA