CVE-2025-7064 Medium CVSS 6.6/10

🟡 CVE-2025-7064: Medium Schwachstelle

CVE-2025-7064
6.6/10
Medium
Nein
Various
Local

„`html




CVE-2025-7064 – ABB Freelance Authentication Bypass

Zusammenfassung

CVE-2025-7064 beschreibt eine Authentication-Bypass-Schwachstelle in ABB Freelance, die durch eine primäre Authentifizierungsschwäche verursacht wird. Die Vulnerabilität ermöglicht es Angreifern mit lokalem Zugriff, Authentifizierungsmechanismen zu umgehen und unberechtigt auf das System zuzugreifen. Mit einem CVSS-Wert von 6.6 wird die Sicherheitslücke als Medium-Severity eingestuft.

Betroffene Systeme

Die Schwachstelle betrifft folgende ABB Freelance-Versionen:

  • Freelance 2013 und 2013 SP1
  • Freelance 2016 und 2016 SP1
  • Freelance 2019, 2019 SP1 und 2019 SP1 FP1
  • Freelance 2024

Technische Details

Die Vulnerabilität basiert auf einer fehlerhaften Implementierung des Authentifizierungsprozesses in ABB Freelance. Der Angriffsvektor ist lokal, was bedeutet, dass der Angreifer Zugriff auf das betroffene System benötigt. Durch die Schwäche in der primären Authentifizierungslogik können Sicherheitsprüfungen umgangen werden, ohne gültige Anmeldedaten zu verwenden.

Technisch ermöglicht dies potenziell die Überwindung von Zugriffskontrollen und könnte zur Manipulation von Systemkonfigurationen oder Datenzugriff führen. Die genauen Exploitierungsmechanismen sind nicht öffentlich dokumentiert.

Empfohlene Massnahmen

  • Sofortige ĂśberprĂĽfung der eingesetzten ABB Freelance-Versionen
  • Implementierung von Zugriffsbeschränkungen auf Systemen mit betroffenen Versionen
  • Monitoring auf verdächtige lokale Authentifizierungsversuche
  • Kontakt mit ABB zur VerfĂĽgbarkeit von Sicherheitspatches
  • Segregation kritischer Systeme vom allgemeinen Netzwerk

Bewertung

CVSS-Score: 6.6 (Medium)
Angriffsvektor: Lokal
VerfĂĽgbarkeit von Patches: Derzeit nicht verfĂĽgbar

Obwohl kein Patch vorliegt, erfordert die lokale Natur des Angriffsvektors physische oder administrativen Zugriff, was das unmittelbare Risiko reduziert. Eine zeitnahe Kommunikation mit ABB wird empfohlen.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2025-7064-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 13.06.2026
Alle CVEs ansehen