Логотип exploitDog
bind:CVE-2025-23403
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-23403

Количество 3

Количество 3

nvd логотип

CVE-2025-23403

12 месяцев назад

A vulnerability has been identified in SIMATIC IPC DiagBase (All versions), SIMATIC IPC DiagMonitor (All versions). The affected device do not properly restrict the user permission for the registry key. This could allow an authenticated attacker to load vulnerable drivers into the system leading to privilege escalation or bypassing endpoint protection and other security measures.

CVSS3: 7
EPSS: Низкий
github логотип

GHSA-pggr-mph7-ch3v

12 месяцев назад

A vulnerability has been identified in SIMATIC IPC DiagBase (All versions), SIMATIC IPC DiagMonitor (All versions). The affected device do not properly restrict the user permission for the registry key. This could allow an authenticated attacker to load vulnerable drivers into the system leading to privilege escalation or bypassing endpoint protection and other security measures.

CVSS3: 7
EPSS: Низкий
fstec логотип

BDU:2026-00195

12 месяцев назад

Уязвимость микропрограммного обеспечения устройств SIMATIC IPC, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии

CVSS3: 7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-23403

A vulnerability has been identified in SIMATIC IPC DiagBase (All versions), SIMATIC IPC DiagMonitor (All versions). The affected device do not properly restrict the user permission for the registry key. This could allow an authenticated attacker to load vulnerable drivers into the system leading to privilege escalation or bypassing endpoint protection and other security measures.

CVSS3: 7
0%
Низкий
12 месяцев назад
github логотип
GHSA-pggr-mph7-ch3v

A vulnerability has been identified in SIMATIC IPC DiagBase (All versions), SIMATIC IPC DiagMonitor (All versions). The affected device do not properly restrict the user permission for the registry key. This could allow an authenticated attacker to load vulnerable drivers into the system leading to privilege escalation or bypassing endpoint protection and other security measures.

CVSS3: 7
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2026-00195

Уязвимость микропрограммного обеспечения устройств SIMATIC IPC, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю обойти существующие ограничения безопасности и повысить свои привилегии

CVSS3: 7
0%
Низкий
12 месяцев назад

Уязвимостей на страницу