Improper Output Neutralization Vulnerability in Tridium Niagara Framework and Enterprise Security
CVE-2025-3942

7.5HIGH

What is CVE-2025-3942?

An improper output neutralization for logs vulnerability exists in the Tridium Niagara Framework and Niagara Enterprise Security across various platforms, allowing for manipulation of input data. This vulnerability could potentially compromise system integrity by allowing attackers to inject malicious data into the logs. Tridium advises immediate action by upgrading to the recommended versions of Niagara Framework and Enterprise Security to mitigate the risk associated with this vulnerability.

Affected Version(s)

Niagara Enterprise Security Windows 0

Niagara Enterprise Security Windows 0 < 4.14.2

Niagara Enterprise Security Windows 0 < 4.15.1

References

CVSS V3.1

Score:
7.5
Severity:
HIGH
Confidentiality:
None
Integrity:
High
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Andrea Palanca and team at Nozomi Networks
.