CVE-2025-13175

Y Soft SafeQ 6 renders the Workflow Connector password field in a way that allows an administrator with UI access to reveal the value using browser developer/inspection tools. The affected customers are only those with a password-protected scan workflow connector. This issue affects Y Soft SafeQ 6 in versions before MU106.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Y Soft SafeQ 6 renderiza el campo de contraseña del Conector de Flujo de Trabajo de una manera que permite a un administrador con acceso a la interfaz de usuario revelar el valor utilizando las herramientas de desarrollador/inspección del navegador. Los clientes afectados son solo aquellos con un conector de flujo de trabajo de escaneo protegido con contraseña. Este problema afecta a Y Soft SafeQ 6 en versiones anteriores a MU106.

14 Jan 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-14 13:16

Updated : 2026-04-15 00:35


NVD link : CVE-2025-13175

Mitre link : CVE-2025-13175

CVE.ORG link : CVE-2025-13175


JSON object : View

Products Affected

No product.

CWE
CWE-549

Missing Password Field Masking