| Produkt | Enterprise SCADA 2025 Enterprise SCADA >=2024|<=2024_SP1_P01 Enterprise SCADA >=2023|<=2023_SP1 Enterprise SCADA >=2022|<=2022_SP2_P2 Enterprise SCADA <=2021_SP2_P5 Enterprise SCADA HMI 2024|2024|R2 Enterprise SCADA HMI <=2023_P1 |
| Numer CVE | CVE-2025-7639 |
| Krytyczność | 7.1/10 |
| CVSS | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H |
| Opis | Wykorzystanie tej luki może umożliwić uwierzytelnionemu użytkownikowi z uprawnieniem „DNA Authority – Operator” manipulację danymi serializowanymi, co potencjalnie może skutkować wykonaniem kodu podczas deserializacji z uprawnieniami grupy zabezpieczeń Enterprise SCADA „DNA Apps”. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-225-01 |