Back to overview

CVE-2025-1265

CRITICAL
9.9
CVSS 3.1
Description
An OS command injection vulnerability exists in Vinci Protocol Analyzer that could allow an attacker to escalate privileges and perform code execution on affected system.

Metadata

CVE ID
CVE-2025-1265
State
PUBLISHED
Assigner
icscert
Reserved
2025-02-12 21:47 UTC
Published
2025-02-20 19:11 UTC
Last updated
2025-02-20 20:52 UTC
Primary CWE
CWE-78
CWE-78 OS Command Injection
Vendor / Product
Elseta / Vinci Protocol Analyzer
Sources
cve.org  ·  NVD

Severity & Metrics

9.9 CRITICAL CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
SSVC — CISA Coordinator
Exploitation
none
Automatable
no
Tech. Impact
total
Affected products (1)
VendorProductPlatformVersions
Elseta Vinci Protocol Analyzer 0 < 3.2.3.19
Weakness (CWE)
CWESourceDescription
CWE-78 cna CWE-78 OS Command Injection
CVSS scores (2)
ScoreSeverityVersionSourceVector
9.9 CRITICAL 3.1 cna CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
9.4 CRITICAL 4.0 cna CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Back to overview