CVE-2025-0994
Trimble Cityworks Deserialization Vulnerability
15.8.9 이전 버전의 Trimble Cityworks와 23.10 이전 버전의 office companion을 포함하는 Cityworks는 역직렬화 취약점의 영향을 받습니다. 이로 인해 인증된 사용자가 고객의 Microsoft Internet Information Services(IIS) 웹 서버를 대상으로 원격 코드 실행 공격을 수행할 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.6
- EPSS
- 31.3% 백분위 98.1% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.02.28
- 공개일
- 2025.02.07