Vulnerabilidad en Schneider Electric SE (CVE-2024-9002)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
11/10/2024
Última modificación:
15/10/2024
Descripción
CWE-269: Existe una vulnerabilidad de administración inadecuada de privilegios que podría causar acceso no autorizado, pérdida de confidencialidad, integridad y disponibilidad de la estación de trabajo cuando un usuario autenticado que no es administrador intenta realizar una escalada de privilegios alterando los binarios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA