Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41743

Опубликовано: 02 дек. 2025
Источник: nvd
CVSS3: 4
EPSS Низкий

Описание

Insufficient encryption strength in Sprecher Automation SPRECON-E-C, SPRECON-E-P, and SPRECON-E-T3 allows a local unprivileged attacker to extract data from update images and thus obtain limited information about the architecture and internal processes.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sprecher-automation:sprecon-e-c_firmware:*:*:*:*:*:*:*:*
Версия до 9.0 (исключая)
cpe:2.3:h:sprecher-automation:sprecon-e-c:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sprecher-automation:sprecon-e-p_firmware:*:*:*:*:*:*:*:*
Версия до 9.0 (исключая)
cpe:2.3:h:sprecher-automation:sprecon-e-p:*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:sprecher-automation:sprecon-e-t3_firmware:*:*:*:*:*:*:*:*
Версия до 9.0 (исключая)
cpe:2.3:h:sprecher-automation:sprecon-e-t3:*:*:*:*:*:*:*:*

EPSS

Процентиль: 0%
0.00068
Низкий

4 Medium

CVSS3

Дефекты

CWE-326

Связанные уязвимости

CVSS3: 4
github
9 месяцев назад

Insufficient encryption strength in Sprecher Automation SPRECON-E-C, SPRECON-E-P, and SPRECON-E-T3 allows a local unprivileged attacker to extract data from update images and thus obtain limited information about the architecture and internal processes.

CVSS3: 4
fstec
10 месяцев назад

Уязвимость микропрограммного обеспечения модуля автоматизации Sprecher SPRECON-E, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 0%
0.00068
Низкий

4 Medium

CVSS3

Дефекты

CWE-326