Vulnerabilità · 128 giorni fa

Bug ABB PLC fa trapelare vecchio traffico Modbus

Il server Modbus di ABB AC500 V2 può far trapelare pezzi di risposte più vecchie in una nuova reply. Ciò significa che una richiesta fallita o non supportata può comunque esporre comandi o telemetria precedenti, quindi “ha restituito solo un errore” è la conclusione sbagliata.

CVE-2025-7745

NVD KEV

CVSS 5.8 MEDIUM: buffer Over-read vulnerability in ABB AC500 V2.This issue affects AC500 V2: through 2.5.2. EPSS 0.4% (33º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-26

Editions

Storie correlate