Vulnerabilidad en PI to CONNECT Agent (CVE-2026-1495)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026
Descripción
La vulnerabilidad, si se explota, podría permitir a un atacante con privilegios de Lector de Registros de Eventos (S-1-5-32-573) obtener detalles del proxy, incluyendo la URL y las credenciales del proxy, de los archivos de registro de eventos PI to CONNECT. Esto podría permitir el acceso no autorizado al servidor proxy.
Impacto
Puntuación base 4.0
5.70
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



