Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25655

Опубликовано: 10 фев. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in SINEC NMS (All versions < V4.0 SP2). The affected application permits improper modification of a configuration file by a low-privileged user. This could allow an attacker to load malicious DLLs, potentially leading to arbitrary code execution with administrative privilege.(ZDI-CAN-28107)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
Версия до 4.0 (исключая)
cpe:2.3:a:siemens:sinec_nms:4.0:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_nms:4.0:sp1:*:*:*:*:*:*

EPSS

Процентиль: 15%
0.00238
Низкий

7.8 High

CVSS3

Дефекты

CWE-427

Связанные уязвимости

CVSS3: 7.8
github
6 месяцев назад

A vulnerability has been identified in SINEC NMS (All versions < V4.0 SP2). The affected application permits improper modification of a configuration file by a low-privileged user. This could allow an attacker to load malicious DLLs, potentially leading to arbitrary code execution with administrative privilege.(ZDI-CAN-28107)

CVSS3: 7.8
fstec
6 месяцев назад

Уязвимость системы сетевого управления для мониторинга промышленными сетями Siemens SINEC NMS, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю выполнить произвольный код с правами администратора

EPSS

Процентиль: 15%
0.00238
Низкий

7.8 High

CVSS3

Дефекты

CWE-427