CVE-2025-40948

Moyenne6.8Publiée le 12 mai 2026

Une vulnérabilité a été identifiée dans RUGGEDCOM ROX MX5000 (toutes les versions < V2.17.1), RUGGEDCOM ROX MX5000RE (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1400 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1500 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1501 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1510 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1511 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1512 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1524 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX1536 (toutes les versions < V2.17.1), RUGGEDCOM ROX RX5000 (toutes les versions < V2.17.1). Les appareils concernés ne valident pas correctement les entrées dans l'interface JSON-RPC du serveur web. Cela pourrait permettre à un attaquant distant authentifié de lire des fichiers arbitraires du système de fichiers du système d'exploitation sous-jacent avec les privilèges root.

Score CVSS6.8 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-88
Éditeurssiemens

Produits concernés

ÉditeursProduitVersions
siemensruggedcom rox mx5000 firmware< 2.17.1
siemensruggedcom rox mx5000-
siemensruggedcom rox mx5000re firmware< 2.17.1
siemensruggedcom rox mx5000re-
siemensruggedcom rox rx1400 firmware< 2.17.1
siemensruggedcom rox rx1400-
siemensruggedcom rox rx1500 firmware< 2.17.1
siemensruggedcom rox rx1500-
siemensruggedcom rox rx1501 firmware< 2.17.1
siemensruggedcom rox rx1501-
siemensruggedcom rox rx1510 firmware< 2.17.1
siemensruggedcom rox rx1510-
siemensruggedcom rox rx1511 firmware< 2.17.1
siemensruggedcom rox rx1511-
siemensruggedcom rox rx1512 firmware< 2.17.1
siemensruggedcom rox rx1512-
siemensruggedcom rox rx1524 firmware< 2.17.1
siemensruggedcom rox rx1524-
siemensruggedcom rox rx1536 firmware< 2.17.1
siemensruggedcom rox rx1536-
siemensruggedcom rox rx5000 firmware< 2.17.1
siemensruggedcom rox rx5000-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE