Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-64123

Опубликовано: 02 янв. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Unintended Proxy or Intermediary vulnerability in Nuvation Energy Multi-Stack Controller (MSC) allows Network Boundary Bridging.This issue affects Multi-Stack Controller (MSC): through and including release 2.5.1.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:nuvationenergy:nplatform:*:*:*:*:*:*:*:*
Версия до 2.5.1 (включая)

Одно из

cpe:2.3:h:nuvationenergy:nuvmsc3-04s-c:-:*:*:*:*:*:*:*
cpe:2.3:h:nuvationenergy:nuvmsc3-08s-c:-:*:*:*:*:*:*:*
cpe:2.3:h:nuvationenergy:nuvmsc3-12s-c:-:*:*:*:*:*:*:*
cpe:2.3:h:nuvationenergy:nuvmsc3-16s-c:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00279
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-441

Связанные уязвимости

CVSS3: 9.8
github
8 месяцев назад

A vulnerability in Nuvation Energy nCloud VPN Service allowed Network Boundary Bridging.This issue affected the nCloud VPN Service and was fixed on 2025-12-1 (December, 2025). End users do not have to take any action to mitigate the issue.

CVSS3: 9.9
fstec
больше 1 года назад

Уязвимость централизованной системы управления Multi-Stack Controller (MSC), связанная с возможностью обхода механизмов контроля доступа, позволяющая нарушителю обойти существующие механизмы безопасности и получить доступ к внутренним сегментам сети

EPSS

Процентиль: 20%
0.00279
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-441