CVE-2025-12507
🟡 Monitoruj
Niepoprawna ścieżka usługi w Bizerba Communication Server umożliwia uruchomienie złośliwego oprogramowania.
CVSS
8.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)
The service Bizerba Communication Server (BCS) has an unquoted service path. Due to the way Windows searches the executable for the BCS service, malicious programs can be executed.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.1% |
| Opublikowano (NVD) | 2025-10-31 16:15:39 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 21:10:00 UTC |
Referencje
- https://www.bizerba.com/downloads/global/information-security/2025/bizerba-sa-2025-0005.pdf (0beee27a-7d8c-424f-8e46-ac453fa147e6)