CVE-2025-70082
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft das Gerät Lantronix EDS3000PS und sitzt in dessen Komponente ltrx_evo. Über diesen Bestandteil kann ein Angreifer das Gerät angreifen und zwei Auswirkungen erzielen: Zum einen lässt sich beliebiger Programmcode zur Ausführung bringen, zum anderen lassen sich vertrauliche Informationen auslesen. Die Kombination beider Folgen ist besonders kritisch, weil ein Angreifer nicht nur an schützenswerte Daten gelangt, sondern über die Codeausführung auch eigene Befehle auf dem Gerät unterbringen und es so unter seine Kontrolle bringen kann. Betroffen sind Umgebungen, in denen das genannte Gerät eingesetzt wird.