VDB

GCVE-110-NCSC-2025-160

GCVE-110-NCSC-2025-160
Advisory PublishedCVSS 8.8/10
Vulnetix · Advisory published May 14, 2025
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Weaknesses (CWE)

CWE-1188Initialization of a Resource with an Insecure DefaultCWE-125Out-of-bounds ReadCWE-440Expected Behavior ViolationCWE-20Improper Input ValidationCWE-613Insufficient Session ExpirationCWE-420Unprotected Alternate ChannelCWE-924Improper Enforcement of Message Integrity During Transmission in a Communication ChannelCWE-400Uncontrolled Resource ConsumptionCWE-306Missing Authentication for Critical FunctionCWE-257Storing Passwords in a Recoverable FormatCWE-416Use After FreeCWE-59Improper Link Resolution Before File Access ('Link Following')CWE-407Inefficient Algorithmic ComplexityCWE-89Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')CWE-611Improper Restriction of XML External Entity ReferenceCWE-79Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')CWE-204Observable Response DiscrepancyCWE-787Out-of-bounds WriteCWE-327Use of a Broken or Risky Cryptographic AlgorithmCWE-311Missing Encryption of Sensitive DataCWE-732Incorrect Permission Assignment for Critical ResourceCWE-78Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')CWE-1326Missing Immutable Root of Trust in Hardware

Risk Scores

CVSS 3.1
8.8/10
High · CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected Products

VendorProductVersionsPlatforms
Siemensvers:unknown/<v23.1 hotfixrev14
Siemensvers:siemens/4
Siemensvers:siemens/14.2.0.12
Siemensvers:all/<v5.6
Siemensvers:unknown/2022 r1
Siemensvers:unknown/unknown
Siemensvers:all/<v4.1.9
Siemensvers:all/<v4.0.700
Siemensvers:all/<v4.3.11
Siemensvers:unknown/none
Siemensvers:unknown/<v23.2 hotfixrev13
Siemensvers:all/<v3.0.0
Siemensvers:unknown/<v4
Siemensvers:siemens/4.1.8
Siemensvers:unknown/<v22.1 hotfixrev16
Siemensvers:siemens/14.3.0.10
Siemensvers:all/<v8.2
Siemensvers:unknown/2023 r3
Siemensvers:siemens/7.4.5
Siemensvers:unknown/2023 r2
Siemensvers:unknown/<v23.3 hotfixrev11
Siemensvers:unknown/2022 r3
Siemensvers:unknown/<v22.2 hotfixrev16
Siemensvers:siemens/2312.0005
Siemensvers:all/*
Siemensvers:unknown/2022 r2
Siemensvers:unknown/2023 r1
Siemensvers:unknown/<v22.3 hotfixrev15
Siemensvers:siemens/4.0.700

References

advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory
advisory

Explore Further

Investigate this vulnerability in the interactive console or download the raw GCVE record.

$ Console Community · 100/wk Open console ›