Vulnerabilidad en E3 Site Supervisor Control (CVE-2025-52550)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/09/2025
Última modificación:
01/10/2025
Descripción
Los paquetes de actualización de firmware de E3 Site Supervisor Control (versión de firmware < 2.31F01) no están firmados. Un atacante puede falsificar paquetes de actualización de firmware maliciosos. Un atacante con acceso de administrador a los servicios de la aplicación puede instalar una actualización de firmware maliciosa.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:copeland:e3_supervisory_controller_firmware:*:*:*:*:*:*:*:* | 2.31f01 (excluyendo) | |
| cpe:2.3:h:copeland:site_supervisor_bx_860-1240:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:copeland:site_supervisor_bxe_860-1245:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:copeland:site_supervisor_cx_860-1260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:copeland:site_supervisor_cxe_860-1265:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:copeland:site_supervisor_rx_860-1220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:copeland:site_supervisor_rxe_860-1225:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:copeland:site_supervisor_sf_860-1200:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



