Vulnerabilità · 135 giorni fa

Difetto in ABB CoreSense può compromettere completamente i dispositivi

Questi dispositivi ABB non si limitano a esporre percorsi file. Una falla di path traversal non autenticata può raggiungere directory ristrette ed escalare fino a una compromissione completa del sistema, quindi il dispositivo stesso potrebbe essere completamente compromesso anziché semplicemente esporre dati.

CVE-2025-3465

NVD KEV

CVSS 7.1 HIGH: improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in ABB CoreSense™ HM… EPSS 0.2% (8º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-20

Editions

Storie correlate