nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2025-9574 CVE-2025-9574
CRITICAL
Missing Authentication Vulnerability
Record summary
CVE-2025-9574 has a selected CVSS score of 9.9 (critical).
Description
Missing Authentication for Critical Function vulnerability in ABB ALS-mini-s4 IP, ABB ALS-mini-s8 IP.This issue affects . All firmware versions with the Serial Number from 2000 to 5166
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 20, 2025 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
ALS-mini-s4 IPBrowse ABB / ALS-mini-s4 IPDefault status: unaffected | CVE List | Version range not supplied | affected |
ALS-mini-s8 IPBrowse ABB / ALS-mini-s8 IPDefault status: unaffected | CVE List | Version range not supplied | affected |
References
2search.abb.com
https://search.abb.com/library/Download.aspx?DocumentID=4TZ00000006007&LanguageCode=en&DocumentPartId=PDF&Action=Launch