Vulnerabilidad en Schneider Electric SE (CVE-2025-2875)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2025
Última modificación:
16/05/2025
Descripción
CWE-610: Existe una vulnerabilidad de referencia controlada externamente a un recurso en otra esfera que podría causar una pérdida de confidencialidad cuando un atacante no autenticado manipula la URL del servidor web del controlador para acceder a los recursos.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA