← Back

CVE-2025-3938

nvd nist
Published: May 22, 2025Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

Missing Cryptographic Step vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Cryptanalysis. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11. Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.

Affected (6)

2 products
Niagara
Niagara Enterprise Security
Configuration A
6 vulnerable · 3 platform
Vulnerable SoftwareAffected Versions
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Running on/withPlatform Versions
Blackberry
Qnx
All versions
Linux
Linux Kernel
All versions
Microsoft
Windows
All versions

References (2)

Source: psirt@honeywell.com
Permissions Required

Timeline

No history available yet.