Vulnerabilidad en Schneider Electric SE (CVE-2024-12399)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025
Descripción
CWE-924: Existe una vulnerabilidad de aplicación inadecuada de la integridad del mensaje durante la transmisión en un canal de comunicación que podría causar una pérdida parcial de confidencialidad, pérdida de integridad y disponibilidad de la HMI cuando el atacante realiza un ataque man in the middle interceptando la comunicación.
Impacto
Puntuación base 4.0
6.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA