CVE-2025-23365

A vulnerability has been identified in TIA Administrator (All versions < V3.0.6). The affected application allows low-privileged users to trigger installations by overwriting cache files and modifying the downloads path. This would allow an attacker to escalate privilege and exceute arbitrary code.
Configurations

No configuration.

History

08 Jul 2025, 16:18

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en TIA Administrator (todas las versiones anteriores a la V3.0.6). La aplicación afectada permite a usuarios con pocos privilegios activar instalaciones sobrescribiendo archivos de caché y modificando la ruta de descarga. Esto permitiría a un atacante escalar privilegios y ejecutar código arbitrario.

08 Jul 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-08 11:15

Updated : 2025-07-08 16:18


NVD link : CVE-2025-23365

Mitre link : CVE-2025-23365

CVE.ORG link : CVE-2025-23365


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control