Vulnerabilidad en Schneider Electric SE (CVE-2025-8448)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/08/2025
Última modificación:
09/09/2025
Descripción
CWE-200: Existe una vulnerabilidad de exposición de información confidencial a un actor no autorizado que podría provocar acceso no autorizado a datos de credenciales confidenciales cuando un atacante puede capturar el tráfico SMB local entre un usuario válido dentro de la red BMS y los productos vulnerables.
Impacto
Puntuación base 4.0
1.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.30
Gravedad 3.x
BAJA



