Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-7025

Опубликовано: 05 авг. 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A memory abuse issue exists in the Rockwell Automation Arena® Simulation. A custom file can force Arena Simulation to read and write past the end of memory space. Successful use requires user action, such as opening a bad file or webpage. If used, a threat actor could execute code or disclose information.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:arena:*:*:*:*:*:*:*:*
Версия до 16.20.10 (исключая)

EPSS

Процентиль: 0%
0.00008
Низкий

7.8 High

CVSS3

Дефекты

CWE-122

Связанные уязвимости

CVSS3: 7.8
github
13 дней назад

A memory abuse issue exists in the Rockwell Automation Arena® Simulation. A custom file can force Arena Simulation to read and write past the end of memory space. Successful use requires user action, such as opening a bad file or webpage. If used, a threat actor could execute code or disclose information.

CVSS3: 7.8
fstec
13 дней назад

Уязвимость программного средства для моделирования и автоматизации дискретных событий Arena Simulation, связанная с переполнением буфера, позволяющая нарушителю выполнить произвольный код или раскрыть защищаемую информацию

EPSS

Процентиль: 0%
0.00008
Низкий

7.8 High

CVSS3

Дефекты

CWE-122