Vulnerabilidad en Schneider Electric SE (CVE-2024-12703)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025
Descripción
CWE-502: Existe una vulnerabilidad de deserialización de datos no confiables que podría provocar pérdida de confidencialidad, integridad y posible ejecución remota de código en la estación de trabajo cuando un usuario autenticado que no es administrador abre un archivo de proyecto malicioso.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA