CVE-2025-2002
CVE-2025-2002
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
12 mar 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
CWE-532: Insertion of Sensitive Information into Log Files vulnerability exists that could cause the disclosure
of FTP server credentials when the FTP server is deployed, and the device is placed in debug mode by an
administrative user and the debug files are exported from the device.
CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Productos afectados
Schneider Electric · EcoStruxure Panel Server¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →