PT-2025-46538 · Siemens · Solid Edge Se2025
CVE-2025-40744
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Solid Edge SE2025 versões anteriores a V225.0 Update 11
Descrição
O aplicativo não valida adequadamente os certificados de cliente ao se conectar ao endpoint do Serviço de Licença. Isso poderia permitir que um atacante remoto realizasse ataques man-in-the-middle.
Recomendações
Atualize para a versão V225.0 Update 11 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Solid Edge Se2025