Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation Verve Asset Manager (CVE-2025-1449)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2025
Última modificación:
15/04/2026

Descripción

Existe una vulnerabilidad en Rockwell Automation Verve Asset Manager debido a una depuración insuficiente de variables. Una parte de la interfaz web administrativa de la función Inventario de Dispositivos sin Agente (ADI) heredada de Verve (obsoleta desde la versión 1.36) permite a los usuarios modificar una variable con una depuración insuficiente. De ser explotada, podría permitir que un atacante con acceso administrativo ejecute comandos arbitrarios en el contexto del contenedor que ejecuta el servicio.