Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-65117

Опубликовано: 16 янв. 2026
Источник: nvd
CVSS3: 7.4
CVSS3: 7.7
EPSS Низкий

Описание

The vulnerability, if exploited, could allow an authenticated miscreant (Process Optimization Designer User) to embed OLE objects into graphics, and escalate their privileges to the identity of a victim user who subsequently interacts with the graphical elements.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aveva:process_optimization:*:*:*:*:*:*:*:*
Версия до 2025 (исключая)

EPSS

Процентиль: 1%
0.00011
Низкий

7.4 High

CVSS3

7.7 High

CVSS3

Дефекты

CWE-676

Связанные уязвимости

CVSS3: 7.4
github
21 день назад

The vulnerability, if exploited, could allow an authenticated miscreant (Process Optimization Designer User) to embed OLE objects into graphics, and escalate their privileges to the identity of a victim user who subsequently interacts with the graphical elements.

CVSS3: 5.8
fstec
24 дня назад

Уязвимость программного обеспечения для онлайн-моделирования и оптимизации процессов AVEVA Process Optimization, связанная с использованием потенциально опасных функций, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 1%
0.00011
Низкий

7.4 High

CVSS3

7.7 High

CVSS3

Дефекты

CWE-676