Vulnerabilidad en Siemens License Server (CVE-2025-30000)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025
Descripción
Se ha identificado una vulnerabilidad en Siemens License Server (SLS) (todas las versiones anteriores a la V4.3). La aplicación afectada no restringe correctamente los permisos de los usuarios. Esto podría permitir que un atacante con pocos privilegios aumente sus privilegios.
Impacto
Puntuación base 4.0
5.40
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



