CVE-2025-41709

🟠 Łataj w tym tygodniu

Wstrzyknięcie poleceń w Modbus-TCP i Modbus-RTU umożliwia zdalnemu atakującemu nieautoryzowany dostęp do odczytu i zapisu na urządzeniu.

CVSS
9.8
EPSS
0.6%
Exploit
none
Vendor
Opis źródłowy (NVD)

An unauthenticated remote attacker can perform a command injection via Modbus-TCP or Modbus-RTU to gain read and write access on the affected device.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.6%
Opublikowano (NVD)2026-03-10 18:17:55 UTC
Ostatnia modyfikacja (NVD)2026-03-18 09:16:01 UTC
Referencje