8.2
CVE-2025-47809
- EPSS 0.15%
- Veröffentlicht 16.05.2025 00:00:00
- Zuletzt bearbeitet 08.09.2026 09:17:37
- Erkennungen
Wibu CodeMeter before 8.30a sometimes allows privilege escalation immediately after installation (before a logoff or reboot). For exploitation, there must have been an unprivileged installation with UAC, and the CodeMeter Control Center component must be installed, and the CodeMeter Control Center component must not have been restarted. In this scenario, the local user can navigate from Import License to a privileged instance of Windows Explorer.
Daten sind bereitgestellt durch das CVE Programm von Authorized Data Publishers (ADP) (Unstrukturiert)
HerstellerSiemens
≫
Produkt
Desigo CC family V5.0
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
Desigo CC family V5.1
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
Desigo CC family V6
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
Desigo CC family V7
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
Desigo CC family V8
Default Statusunknown
Version
0
Version <
V8.0 QU2
Status
affected
HerstellerSiemens
≫
Produkt
SENTRON Powermanager V5
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
SENTRON Powermanager V6
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
SENTRON Powermanager V7
Default Statusunknown
Version
0
Version <
*
Status
affected
HerstellerSiemens
≫
Produkt
SENTRON Powermanager V8
Default Statusunknown
Version
0
Version <
V8.0 QU2
Status
affected
HerstellerSiemens
≫
Produkt
SIMATIC PDM Maintenance Station V5.0
Default Statusunknown
Version
0
Version <
V5.0 SP2
Status
affected
HerstellerSiemens
≫
Produkt
SIMATIC WinCC OA V3.18
Default Statusunknown
Version
0
Version <
V3.18 P032
Status
affected
HerstellerSiemens
≫
Produkt
SIMATIC WinCC OA V3.19
Default Statusunknown
Version
0
Version <
V3.19 P020
Status
affected
HerstellerSiemens
≫
Produkt
SIMATIC WinCC OA V3.20
Default Statusunknown
Version
0
Version <
V3.20 P008
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.15% | 0.05 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| MITRE | 8.2 | 1.5 | 6 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
|
CWE-272 Least Privilege Violation
The elevated privilege level required to perform operations such as chroot() should be dropped immediately after the operation is performed.
https://www.wibu.com/support/security-advisories/wibu-100120.html
https://cert-portal.siemens.com/productcert/html/ssa-201595.html
https://cert-portal.siemens.com/productcert/html/ssa-331739.html