Vulnerabilidad en Schneider Electric SE (CVE-2025-5740)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025
Descripción
CWE-22: Existe una vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') que podría provocar escrituras arbitrarias de archivos cuando un usuario no autenticado en el servidor web manipula la ruta del archivo.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA