Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40751

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 6.3
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V3.3). Affected SIMATIC RTLS Locating Manager Report Clients do not properly protect credentials that are used to authenticate to the server. This could allow an authenticated local attacker to extract the credentials and use them to escalate their access rights from the Manager to the Systemadministrator role.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:simatic_rtls_locating_manager:*:*:*:*:*:*:*:*
Версия до 3.3 (исключая)

EPSS

Процентиль: 3%
0.00015
Низкий

6.3 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.3
github
6 месяцев назад

A vulnerability has been identified in SIMATIC RTLS Locating Manager (All versions < V3.3). Affected SIMATIC RTLS Locating Manager Report Clients do not properly protect credentials that are used to authenticate to the server. This could allow an authenticated local attacker to extract the credentials and use them to escalate their access rights from the Manager to the Systemadministrator role.

CVSS3: 6.3
fstec
6 месяцев назад

Уязвимость программного обеспечения для расчета позиций отдельных RTLS-транспондеров SIMATIC RTLS Locating Manager, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 3%
0.00015
Низкий

6.3 Medium

CVSS3

7.8 High

CVSS3

Дефекты

CWE-522