PT-2026-71038 · Phoenix Contact · Axc F 1152+16

·

CVE-2025-41771

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um invasor autenticado com baixos privilégios pode acessar um endpoint na interface web do controlador que é vulnerável a SQL injection. Este problema afeta um banco de dados SQLite usado exclusivamente para armazenar mensagens de notificação, limitando o impacto à funcionalidade de notificação do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-41771

Produtos afetados

Axc F 1152
Axc F 1252
Axc F 2000 Ea
Axc F 2152
Axc F 3152
Bpc 9102S
Bpc 9202S
Catan C1
Epc 1502
Epc 1522
Rfc 4072R
Rfc 4072S
Vl3 Upc 2440 Edge
Vplcnext Control 1000
Vplcnext Control 2000
Vplcnext Control 3000
Vplcnext Control 500