Vulnerabilidad en SMTPS de Subnet Solutions PowerSYSTEM Center (CVE-2025-31354)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
11/04/2025
Última modificación:
15/04/2025
Descripción
El servicio de notificación SMTPS de Subnet Solutions PowerSYSTEM Center puede verse afectado por la importación de un certificado EC con parámetros F2m manipulados, lo que puede generar un consumo excesivo de CPU durante la evaluación de los parámetros de la curva.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



