← Back

CVE-2025-3937

nvd nist
Published: May 22, 2025Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

Use of Password Hash With Insufficient Computational Effort vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Cryptanalysis. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11. Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.

Affected (6)

2 products
Niagara
Niagara Enterprise Security
Configuration A
6 vulnerable · 3 platform
Vulnerable SoftwareAffected Versions
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Running on/withPlatform Versions
Blackberry
Qnx
All versions
Linux
Linux Kernel
All versions
Microsoft
Windows
All versions

References (2)

Source: psirt@honeywell.com
Permissions Required

Timeline

No history available yet.