Back

LOW

Unverified Password Change

Published Apr 30, 2025

Description

Unverified Password Change for ANC software that allows an authenticated attacker to bypass the old Password check in the password change form via a web HMI This issue affects ANC software version 1.1.4 and earlier.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ABB
Published Apr 30, 2025
Updated Apr 30, 2025
Reserved Oct 1, 2024
CISA Vulnrichment
Updated Apr 30, 2025
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a