CVE-2025-15554: fallo de gravedad media en Truesec LAPSWebUI
Admin Passwords Cached by Browsers in Truesec LAPSWebUI
Publicada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6epss 0.1%
probabilidad de explotación
0.1%top 97% de las CVE
explotación observada
noninguna fuente lo reporta
Browser caching of LAPS passwords in Truesec’s LAPSWebUI before version 2.4 allows an attacker with access to a workstation to escalate their privileges via disclosure of local admin passwords.
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H
Productos afectados
Truesec · LAPSWebUICVEs relacionadas — Truesec LAPSWebUI
En el mismo producto, de las más peligrosas a las menos.