PT-2025-25539 · Wago+1 · Cc100 0751-9X01+16

CVE-2025-25264

·

Publicado

2025-06-13

·

Atualizado

2025-11-21

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Um atacante remoto não autenticado pode aproveitar-se da atual política CORS excessivamente permissiva para obter acesso e ler as respostas, potencialmente expondo dados sensíveis ou possibilitando ataques adicionais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06879
CVE-2025-25264

Produtos afetados

Cc100 0751-9X01
Edge Controller 0752-8303/8000-0002
Pfc100 G1 0750-810X
Pfc100 G1 0750-810X/Xxxx-Xxxx
Pfc100 G2 0750-811X
Pfc100 G2 0750-811X-Xxxx-Xxxx
Pfc200 G1 750-820X
Pfc200 G1 750-820X-Xxx-Xxx
Pfc200 G2 750-821
Pfc200 G2 750-821X-Xxx-Xxx
Tp600 0762-420X/8000-000X
Tp600 0762-430X/8000-000X
Tp600 0762-520X/8000-000X
Tp600 0762-530X/8000-000X
Tp600 0762-620X/8000-000X
Tp600 0762-630X/8000-000X
Compact Controller Cc100