CISA advierte contra la explotación activa en la vulnerabilidad de Trimble Cityworks que conduce a IIS RCE


La Agencia Americana de Seguridad de Ciberseguridad e Infraestructura (CISA) advirtió que un defecto de seguridad que tiene un impacto en el software de gestión de activos centrado en Trimbleworks se ha presentado a operaciones activas en la naturaleza. La vulnerabilidad en cuestión es el CVE-2025-0994 (puntaje CVSS V4: 8.6), una derecha poco confiable de error de datos que podría permitir a un atacante realizar una ejecución de código remoto. “Podría

Exit mobile version