Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-8448

Опубликовано: 20 авг. 2025
Источник: nvd
CVSS3: 2.3
EPSS Низкий

Описание

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists that could cause unauthorized access to sensitive credential data when an attacker is able to capture local SMB traffic between a valid user within the BMS network and the vulnerable products.

EPSS

Процентиль: 6%
0.00027
Низкий

2.3 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 2.3
github
23 дня назад

CWE-200: Exposure of Sensitive Information to an Unauthorized Actor vulnerability exists that could cause unauthorized access to sensitive credential data when an attacker is able to capture local SMB traffic between a valid user within the BMS network and the vulnerable products.

CVSS3: 2.3
fstec
около 1 месяца назад

Уязвимость серверов EcoStruxure Building Operation Enterprise Central, EcoStruxure Building Operation Enterprise Server и интерфейса рабочей станции EcoStruxure Workstation, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 6%
0.00027
Низкий

2.3 Low

CVSS3

Дефекты

CWE-200