Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric SE (CVE-2025-8448)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/08/2025
Última modificación:
09/09/2025

Descripción

CWE-200: Existe una vulnerabilidad de exposición de información confidencial a un actor no autorizado que podría provocar acceso no autorizado a datos de credenciales confidenciales cuando un atacante puede capturar el tráfico SMB local entre un usuario válido dentro de la red BMS y los productos vulnerables.