CVE-2025-40948

Media6.8Publicada el 12 de mayo de 2026

Se ha identificado una vulnerabilidad en RUGGEDCOM ROX MX5000 (Todas las versiones < V2.17.1), RUGGEDCOM ROX MX5000RE (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1400 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1500 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1501 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1510 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1511 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1512 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1524 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX1536 (Todas las versiones < V2.17.1), RUGGEDCOM ROX RX5000 (Todas las versiones < V2.17.1). Los dispositivos afectados no validan correctamente la entrada en la interfaz JSON-RPC del servidor web. Esto podría permitir a un atacante remoto autenticado leer archivos arbitrarios del sistema de archivos del sistema operativo subyacente con privilegios de root.

Puntuación CVSS6.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-88
Fabricantessiemens

Productos afectados

FabricantesProductoVersiones
siemensruggedcom rox mx5000 firmware< 2.17.1
siemensruggedcom rox mx5000-
siemensruggedcom rox mx5000re firmware< 2.17.1
siemensruggedcom rox mx5000re-
siemensruggedcom rox rx1400 firmware< 2.17.1
siemensruggedcom rox rx1400-
siemensruggedcom rox rx1500 firmware< 2.17.1
siemensruggedcom rox rx1500-
siemensruggedcom rox rx1501 firmware< 2.17.1
siemensruggedcom rox rx1501-
siemensruggedcom rox rx1510 firmware< 2.17.1
siemensruggedcom rox rx1510-
siemensruggedcom rox rx1511 firmware< 2.17.1
siemensruggedcom rox rx1511-
siemensruggedcom rox rx1512 firmware< 2.17.1
siemensruggedcom rox rx1512-
siemensruggedcom rox rx1524 firmware< 2.17.1
siemensruggedcom rox rx1524-
siemensruggedcom rox rx1536 firmware< 2.17.1
siemensruggedcom rox rx1536-
siemensruggedcom rox rx5000 firmware< 2.17.1
siemensruggedcom rox rx5000-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE