Tridium records
20 published records for vendor tridium.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-732 Incorrect Permission Assignment for Critical Resource2
- CWE-522 Insufficiently Protected Credentials2
- CWE-287 Improper Authentication2
- CWE-285 Improper Authorization1
- CWE-325 Missing Cryptographic Step1
The weakness classes this vendor ships most often: where to look.
CWEAll records
20 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
41Plan | CVE-2017-16748No exploit | An attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and pritridium · niagara · CWE-287 | Critical9.8 | — | 5.1% | Aug 20, 2018 |
39Monitor | CVE-2012-4701No exploit | Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently tridium · niagara ax · CWE-22 | Critical9.3 | — | 6.4% | Feb 15, 2013 |
39Monitor | CVE-2025-3945No exploit | Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)tridium · niagara · CWE-88 | Critical9.8 | — | 0.7% | May 22, 2025 |
39Monitor | CVE-2025-3941No exploit | Improper Handling of Windows: DATA Alternate Data Streamtridium · niagara · CWE-69 | Critical9.8 | — | 0.5% | May 22, 2025 |
39Monitor | CVE-2025-3944No exploit | Incorrect Permission Assignment for Critical Resourcetridium · niagara · CWE-732 | Critical9.8 | — | 0.5% | May 22, 2025 |
39Monitor | CVE-2025-3936No exploit | Incorrect Permission Assignment for Critical Resourcetridium · niagara · CWE-732 | Critical9.8 | — | 0.4% | May 22, 2025 |
39Monitor | CVE-2025-3940No exploit | Improper Use of Validation Frameworktridium · niagara · CWE-1173 | Critical9.8 | — | 0.4% | May 22, 2025 |
39Monitor | CVE-2025-3937No exploit | Use of Password Hash with Insufficient Computational Efforttridium · niagara · CWE-916 | Critical9.8 | — | 0.4% | May 22, 2025 |
39Monitor | CVE-2025-3938No exploit | Missing Cryptographic Steptridium · niagara · CWE-325 | Critical9.8 | — | 0.3% | May 22, 2025 |
33Monitor | CVE-2025-3943No exploit | Use of GET Request Method With sensitive Query Stringstridium · niagara · CWE-598 | High7.5 | — | 10.7% | May 22, 2025 |
31Monitor | CVE-2012-4028No exploit | Tridium Niagara AX Framework does not properly store credential data, which allows context-dependent attackers to bypass intended access restridium · niagara ax · CWE-522 | High7.8 | — | 1.6% | Jul 16, 2012 |
30Monitor | CVE-2017-16744Proof of concept | A path traversal vulnerability in Tridium Niagara AX Versions 3.8 and prior and Niagara 4 systems Versions 4.4 and prior installed on Microstridium · niagara · CWE-22 | High7.2 | — | 6.2% | Aug 20, 2018 |
30Monitor | CVE-2025-3942No exploit | Improper Output Neutralization for Logstridium · niagara · CWE-117 | High7.5 | — | 0.3% | May 22, 2025 |
21Monitor | CVE-2012-4027No exploit | Directory traversal vulnerability in Tridium Niagara AX Framework allows remote attackers to read files outside of the intended images, nav,tridium · niagara ax · CWE-22 | Medium5.0 | — | 2.5% | Jul 16, 2012 |
21Monitor | CVE-2012-3024No exploit | Tridium Niagara AX Framework through 3.6 uses predictable values for (1) session IDs and (2) keys, which might allow remote attackers to byptridium · niagara ax · CWE-287 | Medium5.0 | — | 2.2% | Aug 16, 2012 |
21Monitor | CVE-2012-3025No exploit | The default configuration of Tridium Niagara AX Framework through 3.6 uses a cleartext base64 format for transmission of credentials in cooktridium · niagara ax · CWE-522 | Medium5.0 | — | 1.9% | Aug 16, 2012 |
21Monitor | CVE-2018-18985No exploit | Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2tridium · niagara · CWE-79 | Medium5.4 | — | 1.0% | Jan 29, 2019 |
21Monitor | CVE-2025-3939No exploit | Observable Response Discrepancytridium · niagara · CWE-204 | Medium5.3 | — | 0.3% | May 22, 2025 |
17Monitor | CVE-2020-14483No exploit | A timeout during a TLS handshake can result in the connection failing to terminate.tridium · niagara · CWE-1088 | Medium4.3 | — | 0.4% | Aug 13, 2020 |
17Monitor | CVE-2019-13528No exploit | A specific utility may allow an attacker to gain read access to privileged files in the Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-800tridium · niagara ax · CWE-285 | Medium4.4 | — | 0.4% | Sep 24, 2019 |
- CVE-2017-1674841Plan
An attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and pri
CriticalCVSS 9.8No exploitEPSS 5%tridium · niagaraAug 20, 2018
- CVE-2012-470139Monitor
Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently
CriticalCVSS 9.3No exploitEPSS 6%tridium · niagara axFeb 15, 2013
- CVE-2025-394539Monitor
Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)
CriticalCVSS 9.8No exploitEPSS 1%tridium · niagaraMay 22, 2025
- CVE-2025-394139Monitor
Improper Handling of Windows: DATA Alternate Data Stream
CriticalCVSS 9.8No exploitEPSS 1%tridium · niagaraMay 22, 2025
- CVE-2025-394439Monitor
Incorrect Permission Assignment for Critical Resource
CriticalCVSS 9.8No exploitEPSS 1%tridium · niagaraMay 22, 2025
- CVE-2025-393639Monitor
Incorrect Permission Assignment for Critical Resource
CriticalCVSS 9.8No exploitEPSS 0%tridium · niagaraMay 22, 2025
- CVE-2025-394039Monitor
Improper Use of Validation Framework
CriticalCVSS 9.8No exploitEPSS 0%tridium · niagaraMay 22, 2025
- CVE-2025-393739Monitor
Use of Password Hash with Insufficient Computational Effort
CriticalCVSS 9.8No exploitEPSS 0%tridium · niagaraMay 22, 2025
- CVE-2025-393839Monitor
Missing Cryptographic Step
CriticalCVSS 9.8No exploitEPSS 0%tridium · niagaraMay 22, 2025
- CVE-2025-394333Monitor
Use of GET Request Method With sensitive Query Strings
HighCVSS 7.5No exploitEPSS 11%tridium · niagaraMay 22, 2025
- CVE-2012-402831Monitor
Tridium Niagara AX Framework does not properly store credential data, which allows context-dependent attackers to bypass intended access res
HighCVSS 7.8No exploitEPSS 2%tridium · niagara axJul 16, 2012
- CVE-2017-1674430Monitor
A path traversal vulnerability in Tridium Niagara AX Versions 3.8 and prior and Niagara 4 systems Versions 4.4 and prior installed on Micros
HighCVSS 7.2Proof of conceptEPSS 6%tridium · niagaraAug 20, 2018
- CVE-2025-394230Monitor
Improper Output Neutralization for Logs
HighCVSS 7.5No exploitEPSS 0%tridium · niagaraMay 22, 2025
- CVE-2012-402721Monitor
Directory traversal vulnerability in Tridium Niagara AX Framework allows remote attackers to read files outside of the intended images, nav,
MediumCVSS 5.0No exploitEPSS 3%tridium · niagara axJul 16, 2012
- CVE-2012-302421Monitor
Tridium Niagara AX Framework through 3.6 uses predictable values for (1) session IDs and (2) keys, which might allow remote attackers to byp
MediumCVSS 5.0No exploitEPSS 2%tridium · niagara axAug 16, 2012
- CVE-2012-302521Monitor
The default configuration of Tridium Niagara AX Framework through 3.6 uses a cleartext base64 format for transmission of credentials in cook
MediumCVSS 5.0No exploitEPSS 2%tridium · niagara axAug 16, 2012
- CVE-2018-1898521Monitor
Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2
MediumCVSS 5.4No exploitEPSS 1%tridium · niagaraJan 29, 2019
- CVE-2025-393921Monitor
Observable Response Discrepancy
MediumCVSS 5.3No exploitEPSS 0%tridium · niagaraMay 22, 2025
- CVE-2020-1448317Monitor
A timeout during a TLS handshake can result in the connection failing to terminate.
MediumCVSS 4.3No exploitEPSS 0%tridium · niagaraAug 13, 2020
- CVE-2019-1352817Monitor
A specific utility may allow an attacker to gain read access to privileged files in the Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-800
MediumCVSS 4.4No exploitEPSS 0%tridium · niagara axSep 24, 2019