目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-3941— Tridium Niagara Framework和Tridium Niagara Enterprise Security 安全漏洞

CVSS 5.4 · Medium EPSS 0.38% · P59
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-3941の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Improper Handling of Windows: DATA Alternate Data Stream
ソース: NVD (National Vulnerability Database)
脆弱性説明
Improper Handling of Windows ::DATA Alternate Data Stream vulnerability in Tridium Niagara Framework on Windows, Tridium Niagara Enterprise Security on Windows allows Input Data Manipulation. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11.Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
Windows::DATA交换数据流处理不恰当
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Tridium Niagara Framework和Tridium Niagara Enterprise Security 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tridium Niagara Framework和Tridium Niagara Enterprise Security都是Tridium公司的产品。Tridium Niagara Framework是一个全面的软件基础设施,可解决创建设备到企业应用程序的挑战。Tridium Niagara Enterprise Security是一款基于 Niagara 软件平台构建的全功能访问控制和安全应用程序。 Tridium Niagara Framework和Tridium Niagara Enterpris
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
TridiumNiagara Framework 0 ~ 4.14.2 -
TridiumNiagara Enterprise Security 0 ~ 4.14.2 -

II. CVE-2025-3941の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-3941のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Tridium · 2025-05-22 · 10 CVEs total

CVE-2025-39377.7 HIGHUse of Password Hash with Insufficient Computational Effort
CVE-2025-39457.2 HIGHImproper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)
CVE-2025-39447.2 HIGHIncorrect Permission Assignment for Critical Resource
CVE-2025-39386.8 MEDIUMMissing Cryptographic Step
CVE-2025-39366.5 MEDIUMIncorrect Permission Assignment for Critical Resource
CVE-2025-39405.3 MEDIUMImproper Use of Validation Framework
CVE-2025-39395.3 MEDIUMObservable Response Discrepancy
CVE-2025-39424.3 MEDIUMImproper Output Neutralization for Logs
CVE-2025-39434.1 MEDIUMUse of GET Request Method With sensitive Query Strings

IV. 関連脆弱性

V. CVE-2025-3941へのコメント

まだコメントはありません


コメントを残す