CVE-2025-59886
Validation d'entrée inadéquate sur l'un des points de terminaison de l'interface web d'Eaton xComfort ECI, pourrait permettre à un attaquant disposant d'un...
- Publié
- 23 déc. 2025
- Mise à jour
- 23 déc. 2025
- Attribution de CNA
- Eaton
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 25,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Validation d'entrée inadéquate sur l'un des points de terminaison de l'interface web d'Eaton xComfort ECI, pourrait permettre à un attaquant disposant d'un accès réseau à l'appareil d'exécuter des commandes utilisateur privilégiées. Alors que les normes de cybersécurité continuent d'évoluer et pour répondre à nos exigences actuelles, Eaton a décidé d'abandonner ce produit. Lors de son retrait ou de la fin de son support, il n'y aura plus de nouvelles mises à jour de sécurité, de mises à jour non liées à la sécurité, d'options de support payant assisté, ni de mises à jour du contenu technique en ligne.
Sources
1Exploit pour la vulnérabilité CVE-2025-59886, fournissant un code de preuve de concept pour les tests de sécurité et la vérification de vulnérabilité.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.