CVE-2025-0994—Trimble Cityworks Deserialization Vulnerability
PUBLISHEDvulnerability record
2025-02-07 · last modified June 21, 2025
Metadata
Vulnerability Name
Trimble Cityworks Deserialization Vulnerability
Description
Trimble Cityworks contains a deserialization vulnerability. This could allow an authenticated user to perform a remote code execution attack against a customer's Microsoft Internet Information Services (IIS) web server.
Known To Be Used in Ransomware Campaigns?
Action
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.