← Back

CVE-2025-3940

nvd nist
Published: May 22, 2025Modified: Jun 17, 2026

JSON object

Loading...
9.8
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitability: 3.9 / Impact: 5.9
Source: NVD

Description

Improper Use of Validation Framework vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, QNX allows Input Data Manipulation. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11. Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.

Affected (6)

2 products
Niagara
Niagara Enterprise Security
Configuration A
6 vulnerable · 3 platform
Vulnerable SoftwareAffected Versions
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Tridium
Version 4.10u10
Version 4.14u1
Version 4.15
Running on/withPlatform Versions
Blackberry
Qnx
All versions
Linux
Linux Kernel
All versions
Microsoft
Windows
All versions

References (2)

Source: psirt@honeywell.com
Permissions Required
Source: psirt@honeywell.com
Vendor Advisory

Timeline

No history available yet.