Vulnerabilità ed exploit · Attacco ad app web

Difetto in ABB CoreSense può compromettere completamente i dispositivi

Questi dispositivi ABB non si limitano a esporre percorsi file. Una falla di path traversal non autenticata può raggiungere directory ristrette ed escalare fino a una compromissione completa del sistema, quindi il dispositivo stesso potrebbe essere completamente compromesso anziché semplicemente esporre dati.

1 fonte · 19 mag

CVE-2025-3465

NVD KEV

CVSS 7.1 HIGH: improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ABB CoreSense™ HM… EPSS 0.2% (8º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-20

Every edition of this story: Difetto in ABB CoreSense può compromettere completamente i dispositivi

Altro da oggi