nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-27459 CVE-2025-27459
MEDIUM
CVE-2025-27459
Record summary
CVE-2025-27459 has a selected CVSS score of 4.4 (medium).
Description
The VNC application stores its passwords encrypted within the registry but uses DES for encryption. As DES is broken, the original passwords can be recovered.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 3, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Endress+Hauser MEAC300-FNADE4Browse Endress+Hauser / Endress+Hauser MEAC300-FNADE4Default status: affected | CVE List | vers:all/* | affected |
References
7sick.comx_SICK PSIRT Security Advisories
https://sick.com/psirt cisa.govx_ICS CERT recommended practices on Industrial Security
https://www.cisa.gov/resources-tools/resources/ics-recommended-practices endress.comx_Endress+Hauser
https://www.endress.com/ first.orgx_CVSS v3.1 Calculator
https://www.first.org/cvss/calculator/3.1 sick.comx_The canonical URL.
https://www.sick.com/.well-known/csaf/white/2025/sca-2025-0008.json sick.comVendor advisory
https://www.sick.com/.well-known/csaf/white/2025/sca-2025-0008.pdf