Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eaton (CVE-2025-22493)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025

Descripción

No se ha establecido el indicador de seguridad y SameSIte se ha establecido en Lax en el software de informes Foreseer (FRS). La ausencia de este indicador de seguridad podría provocar que la cookie de sesión se transmita a través de conexiones HTTP no cifradas. Este problema de seguridad se ha resuelto en la última versión de FRS v1.5.100.