Record summary

CVE-2025-41771 has a selected CVSS score of 5.3 (medium).

Description

An authenticated attacker with low privileges can access an endpoint in the controller’s web interface that is vulnerable to SQL injection. The vulnerability affects a SQLite database used only for storing notification messages. Therefore, the impact is limited to the system’s notification functionality.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationNone
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 12, 2026 · Source: CVE List

Affected products and versions

Showing 12 of 17
ProductSourceVersion rangeStatus

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

Default status: unaffected

CVE List2019.0.4 to < 2026.0.3affected

References

2