Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-13844

Опубликовано: 15 янв. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

CWE-415: Double Free vulnerability exists that could cause heap memory corruption when the end user imports a malicious project file (SSD file) shared by the attacker into Rapsody.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:fr:*:*:*
Версия до 2.8.1 (включая)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_nl:*:*:*
Версия до 2.8.3 (включая)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:es:*:*:*
Версия до 2.8.5 (включая)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:int:*:*:*
Версия до 2.8.6 (включая)
cpe:2.3:a:schneider-electric:ecostruxure_power_build_-_rapsody:*:*:*:*:bel_fr:*:*:*
Версия до 2.8.8 (включая)

EPSS

Процентиль: 4%
0.00138
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 5.3
github
7 месяцев назад

CWE-415: Double Free vulnerability exists that could cause heap memory corruption when the end user imports a malicious project file (SSD file) shared by the attacker into Rapsody.

CVSS3: 5.3
fstec
7 месяцев назад

Уязвимость программного обеспечения для проектирования и конфигурирования электрических систем Schneider Electric EcoStruxure Power Build Rapsody, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 4%
0.00138
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-415