Honeywell Experion ControlEdge – Unbefugte Änderung von Dateien
Kennzahlen
- CVSS-Basiswert
- 9.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Ein Angreifer könnte diese Schwachstelle ausnutzen, um Dateien auf Honeywell Experion ControlEdge VirtualUOC und ControlEdge UOC zu ändern. Dies könnte zum Schreiben einer Datei genutzt werden, die je nach Konfiguration zu unerwartetem Verhalten oder zur nachfolgenden Ausführung einer bösartigen Anwendung führt. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf die aktuellste Produktversion aktualisieren; Honeywell verweist auf seine Security Notification.
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Honeywell
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Google Chromium WebP – Heap-Based Buffer Overflow KEV CVE-2023-4863
- Apache Log4j2 Deserialization of Untrusted Data KEV CVE-2021-45046
- VMware Tanzu Spring Cloud Function – Remote Code Execution KEV CVE-2022-22963
- Google Chrome Blink – Use-After-Free KEV CVE-2019-5786
- Apache Log4j2 – Denial of Service durch unkontrollierte Rekursion CVE-2021-45105
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.