CVE-2025-6438
CVE-2025-6438
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.9EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
11 jul 2025Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
A
CWE-611: Improper Restriction of XML External Entity Reference vulnerability exists that could
cause manipulation of SOAP API calls and XML external entities injection resulting in unauthorized file access
when the server is accessed via the network using an application account.
CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Produtos afetados
Schneider Electric · EcoStruxure™ IT Data Center ExpertQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →