VYPR
High severity7.2NVD Advisory· Published May 22, 2025· Updated Jun 17, 2026

CVE-2025-3945

CVE-2025-3945

Description

Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability in Tridium Niagara Framework on QNX, Tridium Niagara Enterprise Security on QNX allows Command Delimiters. This issue affects Niagara Framework: before 4.14.2, before 4.15.1, before 4.10.11; Niagara Enterprise Security: before 4.14.2, before 4.15.1, before 4.10.11. Tridium recommends upgrading to Niagara Framework and Enterprise Security versions 4.14.2u2, 4.15.u1, or 4.10u.11.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

10
  • Tridium/Niagara Frameworkllm-fuzzy2 versions
    <4.14.2, <4.15.1, <4.10.11+ 1 more
    • (no CPE)range: <4.14.2, <4.15.1, <4.10.11
    • (no CPE)range: 0
  • <4.14.2, <4.15.1, <4.10.11+ 4 more
    • (no CPE)range: <4.14.2, <4.15.1, <4.10.11
    • (no CPE)range: 0
    • cpe:2.3:a:tridium:niagara_enterprise_security:4.10u10:*:*:*:*:*:*:*
    • cpe:2.3:a:tridium:niagara_enterprise_security:4.14u1:*:*:*:*:*:*:*
    • cpe:2.3:a:tridium:niagara_enterprise_security:4.15:*:*:*:*:*:*:*
  • Tridium/Niagara3 versions
    cpe:2.3:a:tridium:niagara:4.10u10:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:tridium:niagara:4.10u10:*:*:*:*:*:*:*
    • cpe:2.3:a:tridium:niagara:4.14u1:*:*:*:*:*:*:*
    • cpe:2.3:a:tridium:niagara:4.15:*:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.