CVE-2025-12508
🟡 Monitoruj
Niezaszyfrowana komunikacja z usługami Active Directory w BRAIN2 naraża dane uwierzytelniające na przechwycenie.
CVSS
8.4
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)
When using domain users as BRAIN2 users, communication with Active Directory services is unencrypted. This can lead to the interception of authentication data and compromise confidentiality.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.4 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-10-31 16:15:39 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 21:10:00 UTC |
Referencje
- https://www.bizerba.com/downloads/global/information-security/2025/bizerba-sa-2025-0006.pdf (0beee27a-7d8c-424f-8e46-ac453fa147e6)