PT-2026-24217 · Siemens · Siemens Plc

CVE-2025-40943

·

Publicado

2026-03-10

·

Atualizado

2026-04-15

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CLPs Siemens (versões afetadas não especificadas)
Descrição O software não sanitiza adequadamente o conteúdo dos arquivos de trace. Isso poderia permitir que um atacante injetasse código ao induzir, por meio de engenharia social, um usuário legítimo a importar um arquivo de trace especialmente criado, potencialmente resultando em execução remota de código.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

XSS

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40943

Produtos afetados

Siemens Plc