Retour aux alertes CVE
CVE-2025-41770 HIGH CVSS 7.5

CVE-2025-41770 HIGH

Publiée 3 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette faille permet à un attaquant distant non authentifié de provoquer un refus de service sur l'interface de communication PLCnext Engineer, bloquant ainsi l'accès de l'application cliente. L'exploitation interrompt toutes les communications jusqu'au redémarrage manuel du service PLCnext. Pour vous en protéger, appliquez le dernier correctif fourni par l'éditeur ou restreignez strictement l'accès réseau à cette interface.

An unauthenticated denial-of-service vulnerability in the device's PLCnext Engineer communication interface allow an remote attacker to interrupt access via the client application. Successful exploitation prevents communication until the PLCnext service is manually restarted.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.