VDB
NCSC-2025-0160
NCSC-2025-0160
PUBLISHED
CVSS 7.5 HIGH
De kwetsbaarheden stellen een kwaadwillende mogelijk in staat aanvallen uit te voeren die kunnen leiden tot de volgende categorieën schade: - Denial-of-Service (DoS) - Manipulatie van gegevens - Omzeilen van een beveiligingsmaatregel - Omzeilen van authenticatie - (Remote) code execution (root/admin rechten) - (Remote) code execution (Gebruikersrechten) - Toegang tot systeemgegevens - Toegang tot gevoelige gegevens - Spoofing De kwaadwillende heeft hiervoor toegang nodig tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| vers:all/<v4.1.9 |
Timeline
- May 14, 2025 CVE Published
References
- https://cert-portal.siemens.com/productcert/pdf/ssa-047424.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-162255.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-222768.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-339086.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-523418.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-542540.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-556937.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-614723.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-668154.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-718393.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-794185.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-828116.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-864900.pdf url
- https://cert-portal.siemens.com/productcert/pdf/ssa-901508.pdf url