CVE-2025-47901
RCE on restore configuration password
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.9EPSS 1.6%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
20 oct 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Microchip Time Provider 4100 allows OS Command Injection.This issue affects Time Provider 4100: before 2.5.
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Productos afectados
Microchip · Time Provider 4100¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →