PT-2025-41913 · Rockwell Automation · Factorytalk View Machine Edition+1

CVE-2025-9063

·

Publicado

2025-10-14

·

Atualizado

2025-10-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FactoryTalk View Machine Edition (versões afetadas não especificadas)
Descrição Existe um problema de bypass de autenticação no controle ActiveX do navegador Web do FactoryTalk View Machine Edition. A exploração bem-sucedida pode levar ao acesso não autorizado ao PanelView Plus 7 Series B, potencialmente permitindo o acesso ao sistema de arquivos e a recuperação de informações de diagnóstico e logs de eventos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9063

Produtos afetados

Factorytalk View Machine Edition
Panelview Plus 7 Series B