Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en E3 Site Supervisor Control (CVE-2025-52550)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2025
Última modificación:
01/10/2025

Descripción

Los paquetes de actualización de firmware de E3 Site Supervisor Control (versión de firmware < 2.31F01) no están firmados. Un atacante puede falsificar paquetes de actualización de firmware maliciosos. Un atacante con acceso de administrador a los servicios de la aplicación puede instalar una actualización de firmware maliciosa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:copeland:e3_supervisory_controller_firmware:*:*:*:*:*:*:*:* 2.31f01 (excluyendo)
cpe:2.3:h:copeland:site_supervisor_bx_860-1240:-:*:*:*:*:*:*:*
cpe:2.3:h:copeland:site_supervisor_bxe_860-1245:-:*:*:*:*:*:*:*
cpe:2.3:h:copeland:site_supervisor_cx_860-1260:-:*:*:*:*:*:*:*
cpe:2.3:h:copeland:site_supervisor_cxe_860-1265:-:*:*:*:*:*:*:*
cpe:2.3:h:copeland:site_supervisor_rx_860-1220:-:*:*:*:*:*:*:*
cpe:2.3:h:copeland:site_supervisor_rxe_860-1225:-:*:*:*:*:*:*:*
cpe:2.3:h:copeland:site_supervisor_sf_860-1200:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información