Vulnerabilidad en Rockwell Automation Verve Asset Manager (CVE-2025-1449)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2025
Última modificación:
15/04/2026
Descripción
Existe una vulnerabilidad en Rockwell Automation Verve Asset Manager debido a una depuración insuficiente de variables. Una parte de la interfaz web administrativa de la función Inventario de Dispositivos sin Agente (ADI) heredada de Verve (obsoleta desde la versión 1.36) permite a los usuarios modificar una variable con una depuración insuficiente. De ser explotada, podría permitir que un atacante con acceso administrativo ejecute comandos arbitrarios en el contexto del contenedor que ejecuta el servicio.
Impacto
Puntuación base 4.0
7.50
Gravedad 4.0
ALTA



