Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40938

Опубликовано: 09 дек. 2025
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0.1). The affected device stores sensitive information in the firmware. This could allow an attacker to access and misuse this information, potentially impacting the device’s confidentiality, integrity, and availability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:simatic_cn_4100_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.1 (исключая)
cpe:2.3:h:siemens:simatic_cn_4100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00063
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 8.1
github
около 2 месяцев назад

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0.1). The affected device stores sensitive information in the firmware. This could allow an attacker to access and misuse this information, potentially impacting the device’s confidentiality, integrity, and availability.

CVSS3: 9.8
fstec
2 месяца назад

Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с использованием жестко закодированных учетных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 20%
0.00063
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-798