PT-2025-32651 · Siemens · Sinamics Starter+2

CVE-2025-40584

·

Publicado

2025-08-12

·

Atualizado

2025-08-12

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: SIMOTION SCOUT TIA versões 5.4, 5.5, 5.6 até 5.6 SP1 HF6 e 5.7 até 5.7 SP1 HF0 SIMOTION SCOUT versões 5.4, 5.5, 5.6 até 5.6 SP1 HF6 e 5.7 até 5.7 SP1 HF0 SINAMICS STARTER versões 5.5, 5.6 e 5.7
Descrição: O aplicativo afetado contém uma vulnerabilidade de Injeção de Entidade Externa XML (XXE) ao processar arquivos XML especialmente elaborados. Isso poderia permitir que um atacante lesse arquivos arbitrários no sistema.
Recomendações: SIMOTION SCOUT TIA versões 5.4, 5.5 e 5.6 até 5.6 SP1 HF6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMOTION SCOUT TIA versão 5.7 até 5.7 SP1 HF0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMOTION SCOUT versões 5.4, 5.5 e 5.6 até 5.6 SP1 HF6: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SIMOTION SCOUT versão 5.7 até 5.7 SP1 HF0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. SINAMICS STARTER versões 5.5, 5.6 e 5.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00260
CVE-2025-40584

Produtos afetados

Simotion Scout
Simotion Scout Tia
Sinamics Starter