PT-2025-52333 · Inductive Automation · Ignition Scada

Momen Eldawakhly

·

Publicado

2025-12-18

·

Atualizado

2026-03-13

·

CVE-2025-13911

CVSS v3.1

6.4

Média

VetorAV:A/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Aplicações Ignition SCADA (versões afetadas não especificadas)
Descrição O problema diz respeito a aplicações Ignition SCADA que utilizam scripts Python para automação. A ausência de controles de segurança referentes à importação e execução de bibliotecas Python permite operações potencialmente perigosas. A conta de serviço do Ignition possui permissões excessivas no sistema. O upload de um arquivo de projeto malicioso contendo scripts Python com capacidades de bind shell permite que um administrador autenticado execute código com privilégios de nível SYSTEM no Windows. Padrões alternativos de execução de código também poderiam levar a resultados similares.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13911

Produtos afetados

Ignition Scada