TROYANOSYVIRUS
Zuruck zu CVEs

CVE-2025-6205

CRITICALCISA KEV
9.1

Beschreibung

A missing authorization vulnerability affecting DELMIA Apriso from Release 2020 through Release 2025 could allow an attacker to gain privileged access to the application.

CVE Details

CVSS v3.1 Bewertung9.1
SchweregradCRITICAL
CVSS VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
AngriffsvektorNETWORK
KomplexitatLOW
Erforderliche PrivilegienNONE
BenutzerinteraktionNONE
Veroffentlicht8/4/2025
Zuletzt geandert10/29/2025
Quellekev
Honeypot-Sichtungen0

CISA KEV

HerstellerDassault Systèmes
ProduktDELMIA Apriso
SchwachstellennameDassault Systèmes DELMIA Apriso Missing Authorization Vulnerability
KEV Aufnahmedatum2025-10-28
Behebungsfrist2025-11-18
Ransomware-NutzungUnknown

Betroffene Produkte

3ds:delmia_apriso

Schwachen (CWE)

CWE-862

IOC Korrelationen

Keine Korrelationen erfasst

This product uses data from the NVD API but is not endorsed or certified by the NVD.