PT-2025-46538 · Siemens · Solid Edge Se2025

CVE-2025-40744

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Solid Edge SE2025 versões anteriores a V225.0 Update 11
Descrição O aplicativo não valida adequadamente os certificados de cliente ao se conectar ao endpoint do Serviço de Licença. Isso poderia permitir que um atacante remoto realizasse ataques man-in-the-middle.
Recomendações Atualize para a versão V225.0 Update 11 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14920
CVE-2025-40744

Produtos afetados

Solid Edge Se2025