PT-2025-3990 · Rockwell Automation · Powerflex 755

Publicado

2025-01-28

·

Atualizado

2025-07-15

·

CVE-2025-0631

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Rockwell Automation PowerFlex 755 (versões afetadas não especificadas) Oracle WebLogic Server (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de exposição de credenciais devido ao uso de HTTP, resultando no envio de credenciais em texto claro. Este problema está sendo ativamente explorado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-0631

Produtos afetados

Powerflex 755