Skip to content
Noroxi

Tridium records

20 published records for vendor tridium.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
1
With a fix record
0%
Median publish → KEV
No record has entered KEV

All records

20 records
  • An attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and pri

    CriticalCVSS 9.8No exploitEPSS 5%

    tridium · niagaraAug 20, 2018

  • CVE-2012-4701
    39Monitor

    Directory traversal vulnerability in Tridium Niagara AX 3.5, 3.6, and 3.7 allows remote attackers to read sensitive files, and consequently

    CriticalCVSS 9.3No exploitEPSS 6%

    tridium · niagara axFeb 15, 2013

  • CVE-2025-3945
    39Monitor

    Improper Neutralization of Argument Delimiters in a Command (‘Argument Injection’)

    CriticalCVSS 9.8No exploitEPSS 1%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3941
    39Monitor

    Improper Handling of Windows: DATA Alternate Data Stream

    CriticalCVSS 9.8No exploitEPSS 1%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3944
    39Monitor

    Incorrect Permission Assignment for Critical Resource

    CriticalCVSS 9.8No exploitEPSS 1%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3936
    39Monitor

    Incorrect Permission Assignment for Critical Resource

    CriticalCVSS 9.8No exploitEPSS 0%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3940
    39Monitor

    Improper Use of Validation Framework

    CriticalCVSS 9.8No exploitEPSS 0%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3937
    39Monitor

    Use of Password Hash with Insufficient Computational Effort

    CriticalCVSS 9.8No exploitEPSS 0%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3938
    39Monitor

    Missing Cryptographic Step

    CriticalCVSS 9.8No exploitEPSS 0%

    tridium · niagaraMay 22, 2025

  • CVE-2025-3943
    33Monitor

    Use of GET Request Method With sensitive Query Strings

    HighCVSS 7.5No exploitEPSS 11%

    tridium · niagaraMay 22, 2025

  • CVE-2012-4028
    31Monitor

    Tridium Niagara AX Framework does not properly store credential data, which allows context-dependent attackers to bypass intended access res

    HighCVSS 7.8No exploitEPSS 2%

    tridium · niagara axJul 16, 2012

  • A path traversal vulnerability in Tridium Niagara AX Versions 3.8 and prior and Niagara 4 systems Versions 4.4 and prior installed on Micros

    HighCVSS 7.2Proof of conceptEPSS 6%

    tridium · niagaraAug 20, 2018

  • CVE-2025-3942
    30Monitor

    Improper Output Neutralization for Logs

    HighCVSS 7.5No exploitEPSS 0%

    tridium · niagaraMay 22, 2025

  • CVE-2012-4027
    21Monitor

    Directory traversal vulnerability in Tridium Niagara AX Framework allows remote attackers to read files outside of the intended images, nav,

    MediumCVSS 5.0No exploitEPSS 3%

    tridium · niagara axJul 16, 2012

  • CVE-2012-3024
    21Monitor

    Tridium Niagara AX Framework through 3.6 uses predictable values for (1) session IDs and (2) keys, which might allow remote attackers to byp

    MediumCVSS 5.0No exploitEPSS 2%

    tridium · niagara axAug 16, 2012

  • CVE-2012-3025
    21Monitor

    The default configuration of Tridium Niagara AX Framework through 3.6 uses a cleartext base64 format for transmission of credentials in cook

    MediumCVSS 5.0No exploitEPSS 2%

    tridium · niagara axAug 16, 2012

  • Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2

    MediumCVSS 5.4No exploitEPSS 1%

    tridium · niagaraJan 29, 2019

  • CVE-2025-3939
    21Monitor

    Observable Response Discrepancy

    MediumCVSS 5.3No exploitEPSS 0%

    tridium · niagaraMay 22, 2025

  • A timeout during a TLS handshake can result in the connection failing to terminate.

    MediumCVSS 4.3No exploitEPSS 0%

    tridium · niagaraAug 13, 2020

  • A specific utility may allow an attacker to gain read access to privileged files in the Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-800

    MediumCVSS 4.4No exploitEPSS 0%

    tridium · niagara axSep 24, 2019