Vulnerabilidad en EcoStruxure™ Process Expert for AVEVA System Platform (CVE-2025-13905)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
29/01/2026
Descripción
Existe una vulnerabilidad CWE-276: Permisos Predeterminados Incorrectos que podría causar escalada de privilegios a través de la shell inversa cuando uno o más binarios de servicio ejecutables son modificados en la carpeta de instalación por un usuario local con privilegios normales al reiniciar el servicio.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA



