← Back to CVE List
CVE-2025-25270NVD
Vulnerability Summary
An unauthenticated remote attacker can alter the device configuration in a way to get remote code execution as root with specific configurations.
CVSS v3.1 Base Metrics — Score 9.8 (CRITICAL)
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Phoenixcontact Charx Sec-3000 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3050 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3100 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3150 Firmware < 1.7.3
- Phoenixcontact Charx Sec-3000 Firmware 1.7.3
- Phoenixcontact Charx Sec-3050 Firmware 1.7.3
- Phoenixcontact Charx Sec-3100 Firmware 1.7.3
- Phoenixcontact Charx Sec-3150 Firmware 1.7.3