CVE-2025-15553: fallo de gravedad media en Truesec LAPSWebUI
Insecure Logout Functionality in Truesec LAPSWebUI
Publicada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6epss 0.1%
probabilidad de explotación
0.1%top 99% de las CVE
explotación observada
noninguna fuente lo reporta
Non-working logout functionality in Truesec’s LAPSWebUI before version 2.4 allows an attacker with access to a workstation to escalate their privileges via disclosure of local admin password.
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Productos afectados
Truesec · LAPSWebUICVEs relacionadas — Truesec LAPSWebUI
En el mismo producto, de las más peligrosas a las menos.