8.2

CVE-2025-47809

Wibu CodeMeter before 8.30a sometimes allows privilege escalation immediately after installation (before a logoff or reboot). For exploitation, there must have been an unprivileged installation with UAC, and the CodeMeter Control Center component must be installed, and the CodeMeter Control Center component must not have been restarted. In this scenario, the local user can navigate from Import License to a privileged instance of Windows Explorer.
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
HerstellerSiemens
≫
Produkt Desigo CC family V5.0
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt Desigo CC family V5.1
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt Desigo CC family V6
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt Desigo CC family V7
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt Desigo CC family V8
Default Statusunknown
Version 0
Version < V8.0 QU2
Status affected
HerstellerSiemens
≫
Produkt SENTRON Powermanager V5
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt SENTRON Powermanager V6
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt SENTRON Powermanager V7
Default Statusunknown
Version 0
Version < *
Status affected
HerstellerSiemens
≫
Produkt SENTRON Powermanager V8
Default Statusunknown
Version 0
Version < V8.0 QU2
Status affected
HerstellerSiemens
≫
Produkt SIMATIC PDM Maintenance Station V5.0
Default Statusunknown
Version 0
Version < V5.0 SP2
Status affected
HerstellerSiemens
≫
Produkt SIMATIC WinCC OA V3.18
Default Statusunknown
Version 0
Version < V3.18 P032
Status affected
HerstellerSiemens
≫
Produkt SIMATIC WinCC OA V3.19
Default Statusunknown
Version 0
Version < V3.19 P020
Status affected
HerstellerSiemens
≫
Produkt SIMATIC WinCC OA V3.20
Default Statusunknown
Version 0
Version < V3.20 P008
Status affected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.15% 0.05
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
MITRE 8.2 1.5 6
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE-272 Least Privilege Violation

The elevated privilege level required to perform operations such as chroot() should be dropped immediately after the operation is performed.

https://www.wibu.com/support/security-advisories/wibu-100120.html
https://cert-portal.siemens.com/productcert/html/ssa-201595.html
https://cert-portal.siemens.com/productcert/html/ssa-331739.html