← Back to CVE List
CVE-2025-25268NVD
Vulnerability Summary
An unauthenticated adjacent attacker can modify configuration by sending specific requests to an API-endpoint resulting in read and write access due to missing authentication.
CVSS v3.1 Base Metrics — Score 8.8 (HIGH)
Attack VectorAdjacent
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Phoenixcontact Charx Sec-3000 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3050 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3100 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3150 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3000 Firmware 1.7.3
- Phoenixcontact Charx Sec-3050 Firmware 1.7.3
- Phoenixcontact Charx Sec-3100 Firmware 1.7.3
- Phoenixcontact Charx Sec-3150 Firmware 1.7.3