← Back

CVE-2025-3936

nvd nist
Published: May 22, 2025Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

Incorrect Permission Assignment for Critical Resource vulnerability in Tridium Niagara Framework on Windows, Tridium Niagara Enterprise Security on Windows allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11. Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.

Affected (6)

2 products
Niagara
Niagara Enterprise Security
Configuration A
6 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Running on/withPlatform Versions
Microsoft
Windows
All versions

References (2)

Source: psirt@honeywell.com
Permissions Required

Timeline

No history available yet.