CVE-2025-40948
È stata identificata una vulnerabilità in RUGGEDCOM ROX MX5000 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX MX5000RE (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1400 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1500 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1501 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1510 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1511 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1512 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1524 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX1536 (Tutte le versioni < V2.17.1), RUGGEDCOM ROX RX5000 (Tutte le versioni < V2.17.1). I dispositivi interessati non convalidano correttamente l'input nell'interfaccia JSON-RPC del server web. Ciò potrebbe consentire a un utente malintenzionato remoto autenticato di leggere file arbitrari dal filesystem del sistema operativo sottostante con privilegi di root.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| siemens | ruggedcom rox mx5000 firmware | < 2.17.1 |
| siemens | ruggedcom rox mx5000 | - |
| siemens | ruggedcom rox mx5000re firmware | < 2.17.1 |
| siemens | ruggedcom rox mx5000re | - |
| siemens | ruggedcom rox rx1400 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1400 | - |
| siemens | ruggedcom rox rx1500 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1500 | - |
| siemens | ruggedcom rox rx1501 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1501 | - |
| siemens | ruggedcom rox rx1510 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1510 | - |
| siemens | ruggedcom rox rx1511 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1511 | - |
| siemens | ruggedcom rox rx1512 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1512 | - |
| siemens | ruggedcom rox rx1524 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1524 | - |
| siemens | ruggedcom rox rx1536 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx1536 | - |
| siemens | ruggedcom rox rx5000 firmware | < 2.17.1 |
| siemens | ruggedcom rox rx5000 | - |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
