CVE-2025-40948
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGEDCOM ROX RX1400 (All versions < V2.17.1), RUGGEDCOM ROX RX1500 (All versions < V2.17.1), RUGGEDCOM ROX RX1501 (All versions < V2.17.1), RUGGEDCOM ROX RX1510 (All versions < V2.17.1), RUGGEDCOM ROX RX1511 (All versions < V2.17.1), RUGGEDCOM ROX RX1512 (All versions < V2.17.1), RUGGEDCOM ROX RX1524 (All versions < V2.17.1), RUGGEDCOM ROX RX1536 (All versions < V2.17.1), RUGGEDCOM ROX RX5000 (All versions < V2.17.1). Affected devices do not properly validate input in the web server's JSON-RPC interface. This could allow an authenticated remote attacker to read arbitrary files from the underlying operating system's filesystem with root privileges.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NAffected products
| Vendors | Product | Versions |
|---|---|---|
| siemens | ruggedcom rox mx5000 firmware | < 2.17.1 |
| siemens | ruggedcom rox mx5000 | - |
| siemens | ruggedcom rox mx5000re firmware | < 2.17.1 |
| siemens | ruggedcom rox mx5000re | - |
| siemens | ruggedcom rox rx1400 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1400 | - |
| siemens | ruggedcom rox rx1500 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1500 | - |
| siemens | ruggedcom rox rx1501 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1501 | - |
| siemens | ruggedcom rox rx1510 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1510 | - |
| siemens | ruggedcom rox rx1511 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1511 | - |
| siemens | ruggedcom rox rx1512 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1512 | - |
| siemens | ruggedcom rox rx1524 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1524 | - |
| siemens | ruggedcom rox rx1536 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1536 | - |
| siemens | ruggedcom rox rx5000 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx5000 | - |
Related articles
This product uses the NVD API but is not endorsed or certified by the NVD.
