« Volver al listado

CVE-2025-2813

Estado: AplazadaAlta (7.5)—

An unauthenticated remote attacker can cause a Denial of Service by sending a large number of requests to the http service on port 80.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Inferido por reglas deterministas a partir del vector CVSS y la CWE. Solo orientativo.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-2813",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-2813",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-07-31T13:16:30.485855Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "info@cert.vde.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "info@cert.vde.com",
      "affectedData": [
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK PN TPS",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.33"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK PN TPS XC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.33"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK PN  (discontinued)",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.06"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK PN XC  (discontinued)",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.06"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK SAS  (discontinued)",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.35"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK ETH",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.31"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK ETH XC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.31"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK EIP",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.30"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK EIP EF",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.30"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "AXL F BK EIP XC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.30"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "IL PN BK-PAC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.13"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "IL ETH BK-PAC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.00"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "IL ETH BK DI8 DO4 2TX-PAC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.42"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Phoenix Contact",
          "product": "IL EIP BK DI8 DO4 2TX-PAC",
          "versions": [
            {
              "status": "affected",
              "version": "0.0",
              "versionType": "semver",
              "lessThanOrEqual": "1.12"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-07-31T10:15:25.913",
  "references": [
    {
      "url": "https://certvde.com/en/advisories/VDE-2025-029/",
      "source": "info@cert.vde.com"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "info@cert.vde.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-770"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An unauthenticated remote attacker can cause a Denial of Service by sending a large number of requests to the http service on port 80."
    },
    {
      "lang": "es",
      "value": "Un atacante remoto no autenticado puede provocar una denegación de servicio enviando una gran cantidad de solicitudes al servicio http en el puerto 80."
    }
  ],
  "lastModified": "2026-06-17T09:07:39.840",
  "sourceIdentifier": "info@cert.vde.com"
}