PT-2025-22059 · Siemens · Ruggedcom Rox Mx5000+19

CVE-2025-40948

·

Publicado

2025-05-19

·

Atualizado

2026-06-29

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas RUGGEDCOM ROX MX5000 versões anteriores a V2.17.1 RUGGEDCOM ROX MX5000RE versões anteriores a V2.17.1 RUGGEDCOM ROX RX1400 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1500 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1501 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1510 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1511 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1512 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1524 versões anteriores a V2.17.1 RUGGEDCOM ROX RX1536 versões anteriores a V2.17.1 RUGGEDCOM ROX RX5000 versões anteriores a V2.17.1
Descrição A validação inadequada de entrada na interface JSON-RPC do servidor web permite que um invasor remoto autenticado leia arquivos arbitrários do sistema de arquivos do sistema operacional subjacente com privilégios de root.
Recomendações Atualize para a versão V2.17.1 ou posterior.

Correção

RCE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40948

Produtos afetados

Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536
Ruggedcom Rox Mx5000 Firmware
Ruggedcom Rox Mx5000Re Firmware
Ruggedcom Rox Rx1400 Firmware
Ruggedcom Rox Rx1500 Firmware
Ruggedcom Rox Rx1501 Firmware
Ruggedcom Rox Rx1510 Firmware
Ruggedcom Rox Rx1511 Firmware
Ruggedcom Rox Rx1512 Firmware
Ruggedcom Rox Rx1524 Firmware
Ruggedcom Rox Rx1536 Firmware
Ruggedcom Rox Rx5000 Firmware