Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FactoryTalk Linx Network Browser (CVE-2025-7972)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2025
Última modificación:
15/08/2025

Descripción

Existe un problema de seguridad en FactoryTalk Linx Network Browser. Al modificar process.env.NODE_ENV a "development", el atacante puede deshabilitar la validación del token FTSP. Esta omisión permite el acceso para crear, actualizar y eliminar controladores FTLinx.