Vulnerabilidad en Eaton (CVE-2025-22493)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025
Descripción
No se ha establecido el indicador de seguridad y SameSIte se ha establecido en Lax en el software de informes Foreseer (FRS). La ausencia de este indicador de seguridad podría provocar que la cookie de sesión se transmita a través de conexiones HTTP no cifradas. Este problema de seguridad se ha resuelto en la última versión de FRS v1.5.100.
Impacto
Puntuación base 3.x
5.60
Gravedad 3.x
MEDIA



