CVE-2025-29999

A vulnerability has been identified in Siemens License Server (SLS) (All versions < V4.3). The affected application searches for executable files in the application folder without proper validation. This could allow an attacker to execute arbitrary code with administrative privileges by placing a malicious executable in the same directory.
Configurations

No configuration.

History

08 Apr 2025, 18:13

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en Siemens License Server (SLS) (todas las versiones anteriores a la V4.3). La aplicación afectada busca archivos ejecutables en la carpeta de la aplicación sin la validación adecuada. Esto podría permitir que un atacante ejecute código arbitrario con privilegios administrativos colocando un ejecutable malicioso en el mismo directorio.

08 Apr 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-08 09:15

Updated : 2025-04-08 18:13


NVD link : CVE-2025-29999

Mitre link : CVE-2025-29999

CVE.ORG link : CVE-2025-29999


JSON object : View

Products Affected

No product.

CWE
CWE-269

Improper Privilege Management