Improper Output Neutralization Vulnerability in Tridium Niagara Framework and Enterprise Security
CVE-2025-3942
7.5HIGH
Key Information:
- Vendor
Tridium
- Vendor
- CVE Published:
- 22 May 2025
What is CVE-2025-3942?
An improper output neutralization for logs vulnerability exists in the Tridium Niagara Framework and Niagara Enterprise Security across various platforms, allowing for manipulation of input data. This vulnerability could potentially compromise system integrity by allowing attackers to inject malicious data into the logs. Tridium advises immediate action by upgrading to the recommended versions of Niagara Framework and Enterprise Security to mitigate the risk associated with this vulnerability.
Affected Version(s)
Niagara Enterprise Security Windows 0
Niagara Enterprise Security Windows 0 < 4.14.2
Niagara Enterprise Security Windows 0 < 4.15.1
