PT-2026-24217 · Siemens · Siemens Plc
CVE-2025-40943
·
Publicado
2026-03-10
·
Atualizado
2026-04-15
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CLPs Siemens (versões afetadas não especificadas)
Descrição
O software não sanitiza adequadamente o conteúdo dos arquivos de trace. Isso poderia permitir que um atacante injetasse código ao induzir, por meio de engenharia social, um usuário legítimo a importar um arquivo de trace especialmente criado, potencialmente resultando em execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
XSS
Eval Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Siemens Plc