Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40767

Опубликовано: 12 авг. 2025
Источник: nvd
CVSS3: 7.8
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V3.0). The affected application runs docker containers without adequate security controls to enforce isolation. This could allow an attacker to gain elevated access, potentially accessing sensitive host system resources.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:sinec_traffic_analyzer:*:*:*:*:*:*:*:*
Версия до 3.0 (исключая)

EPSS

Процентиль: 4%
0.00019
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-250

Связанные уязвимости

CVSS3: 7.8
github
3 месяца назад

A vulnerability has been identified in SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (All versions < V3.0). The affected application runs docker containers without adequate security controls to enforce isolation. This could allow an attacker to gain elevated access, potentially accessing sensitive host system resources.

CVSS3: 7.8
fstec
3 месяца назад

сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 4%
0.00019
Низкий

7.8 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-250