PT-2025-25540 · Wago+1 · Cc100 0751-9X01+17

CVE-2025-25265

·

Publicado

2025-06-13

·

Atualizado

2025-11-21

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Não foi possível determinar o nome do produto.
Descrição Uma aplicação web para configurar o controlador está acessível em um caminho específico. Ela contém um endpoint que permite que um atacante remoto não autenticado leia arquivos da estrutura de arquivos do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07032
CVE-2025-25265

Produtos afetados

Cc100 0751-9X01
Edge Controller 0752-8303/8000-0002
Pfc100 G1 0750-810X
Pfc100 G1 0750-810X/Xxxx-Xxxx
Pfc100 G2 0750-811X
Pfc100 G2 0750-811X-Xxxx-Xxxx
Pfc200 G1 750-820X
Pfc200 G1 750-820X-Xxx-Xxx
Pfc200 G2 750-821
Pfc200 G2 750-821X-Xxx-Xxx
Tp600 0762-420X/8000-000X
Tp600 0762-430X/8000-000X
Tp600 0762-520X/8000-000X
Tp600 0762-530X/8000-000X
Tp600 0762-620X/8000-000X
Tp600 0762-630X/8000-000X
Wago Cc100 0751-9X01
Compact Controller Cc100