Vulnerabilidad en Schneider Electric SE (CVE-2025-2002)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
12/03/2025
Última modificación:
12/03/2025
Descripción
CWE-532: Existe una vulnerabilidad de inserción de información confidencial en archivos de registro que podría provocar la divulgación de las credenciales del servidor FTP cuando se implementa el servidor FTP y un usuario administrativo coloca el dispositivo en modo de depuración y los archivos de depuración se exportan desde el dispositivo.
Impacto
Puntuación base 4.0
4.00
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA



