Report
CVE-2025-60037 Hoch
Rexroth IndraWorks – Arbitrary Code Execution via manipulierte Datei
Kennzahlen
- CVSS-Basiswert
- 7.8
- EPSS
- 0.18%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Rexroth IndraWorks wurde eine Schwachstelle identifiziert, die einem Angreifer ermöglicht, beliebigen Code auf dem System des Benutzers auszuführen, indem eine manipulierte Datei mit schädlich serialisierten Daten verarbeitet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Bosch PSIRT
- Bosch – Rechteüberschreitung über präparierte HTTP-Anfragen CVE-2023-48252
- Authentifizierungsdatenbank: unbefugter Lese- und Schreibzugriff über HTTP CVE-2023-48253
- Bosch Configuration Manager 7.72.0106: Offenlegung sensibler Informationen CVE-2024-58023
- Bosch BCC101/BCC102/BCC50 – Offener Netzwerkport in der WLAN-Firmware CVE-2023-49722
- RTS VLink Virtual Matrix – Command Injection CVE-2023-34999
- Bosch – Datei-Upload mit Root-Rechten ermöglicht Remote Code Execution CVE-2023-48243
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.