PT-2025-41914 · Rockwell Automation · Factorytalk View Machine Edition

CVE-2025-9064

·

Publicado

2025-10-14

·

Atualizado

2025-10-14

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FactoryTalk View Machine Edition (versões afetadas não especificadas)
Descrição Existe uma falha de segurança que permite a atacantes não autenticados na mesma rede do dispositivo excluir qualquer arquivo no sistema operacional. A exploração requer conhecimento dos nomes dos arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16039
CVE-2025-9064

Produtos afetados

Factorytalk View Machine Edition