Описание
[PROBLEMTYPE] in [COMPONENT] in [VENDOR] [PRODUCT] [VERSION] on [PLATFORMS] allows [ATTACKER] to [IMPACT] via [VECTOR]
[PROBLEMTYPE] in [COMPONENT] in [VENDOR] [PRODUCT] [VERSION] on [PLATFORMS] allows [ATTACKER] to [IMPACT] via [VECTOR]
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2025-41709
- https://certvde.com/en/advisories/VDE-2025-079
- https://certvde.com/en/advisories/VDE-2025-096
- https://janitza.csaf-tp.certvde.com/.well-known/csaf/white/2026/vde-2025-079.json
- https://weidmueller.csaf-tp.certvde.com/.well-known/csaf/white/2026/vde-2025-096.json
Связанные уязвимости
CVSS3: 9.8
nvd
5 месяцев назад
An unauthenticated remote attacker can perform a command injection via Modbus-TCP or Modbus-RTU to gain read and write access on the affected device.
CVSS3: 9.8
fstec
5 месяцев назад
Уязвимость реализации протоколов Modbus-TCP и Modbus-RTU микропрограммного обеспечения электрических счетчиков Weidmuller и устройств для анализа качества электроэнергии Janitza UMG, позволяющая нарушителю выполнить произвольный код