Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-7972

Опубликовано: 14 авг. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ‘development’, the attacker can disable FTSP token validation. This bypass allows access to create, update, and delete FTLinx drivers.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rockwellautomation:factorytalk_linx:*:*:*:*:*:*:*:*
Версия до 6.50 (исключая)

EPSS

Процентиль: 29%
0.00104
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-286

Связанные уязвимости

CVSS3: 9.1
github
6 месяцев назад

A security issue exists within the FactoryTalk Linx Network Browser. By modifying the process.env.NODE_ENV to ‘development’, the attacker can disable FTSP token validation. This bypass allows access to create, update, and delete FTLinx drivers.

CVSS3: 9
fstec
6 месяцев назад

Уязвимость программного обеспечения системы автоматизации FactoryTalk Linx, связанная с неправильным управлением действиями пользователя, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 29%
0.00104
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-286