Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41742

Опубликовано: 02 дек. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Sprecher Automations SPRECON-E-C,  SPRECON-E-P, SPRECON-E-T3 is vulnerable to attack by an unauthorized remote attacker via default cryptographic keys. The use of these keys allows the attacker to read, modify, and write projects and data, or to access any device via remote maintenance.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sprecher-automation:sprecon-e-c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sprecher-automation:sprecon-e-c:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sprecher-automation:sprecon-e-p_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sprecher-automation:sprecon-e-p:*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sprecher-automation:sprecon-e-t3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:sprecher-automation:sprecon-e-t3:*:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00452
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1394

Связанные уязвимости

CVSS3: 9.8
github
9 месяцев назад

Sprecher Automations SPRECON-E-C,  SPRECON-E-P, SPRECON-E-T3 is vulnerable to attack by an unauthorized remote attacker via default cryptographic keys. The use of these keys allows the attacker to read, modify, and write projects and data, or to access any device via remote maintenance.

CVSS3: 9.6
fstec
10 месяцев назад

Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с использованием жестко закодированного криптографического ключа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 38%
0.00452
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1394