Existe uma vulnerabilidade no gerenciador de activos Rockwell Automation Verve devido à falta de desinfectação de variáveis. Uma parte da interface da web administrativa para a capacidade de Inventário de Dispositivos Sem Agentes (ADI) do Legado da Verve (depreciado desde o 1.36 o lançamento) permite que os usuários mudem uma variável com desinfectação inadequada. Se explorado, ele poderá permitir que um ator ameaça com acesso administrativo execute comandos arbitrários no contexto do container que executa o serviço. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 1449 foi publicado em 2025 - 03 - 31 T 16: 15: 22.770 Z e última modificação em 2026 - 06 - 17 T 08: 39: 09.320 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.