Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric SE (CVE-2025-2002)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
12/03/2025
Última modificación:
12/03/2025

Descripción

CWE-532: Existe una vulnerabilidad de inserción de información confidencial en archivos de registro que podría provocar la divulgación de las credenciales del servidor FTP cuando se implementa el servidor FTP y un usuario administrativo coloca el dispositivo en modo de depuración y los archivos de depuración se exportan desde el dispositivo.