Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-40939

Опубликовано: 09 дек. 2025
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0.1). The affected device contains a USB port which allows unauthenticated connections. This could allow an attacker with physical access to the device to trigger reboot that could cause denial of service condition.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:simatic_cn_4100_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.1 (исключая)
cpe:2.3:h:siemens:simatic_cn_4100:-:*:*:*:*:*:*:*

EPSS

Процентиль: 6%
0.00025
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.6
github
2 месяца назад

A vulnerability has been identified in SIMATIC CN 4100 (All versions < V4.0.1). The affected device contains a USB port which allows unauthenticated connections. This could allow an attacker with physical access to the device to trigger reboot that could cause denial of service condition.

CVSS3: 4.6
fstec
2 месяца назад

Уязвимость микропрограммного обеспечения коммуникационного шлюза SIMATIC CN 4100, связанная с ошибками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 6%
0.00025
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-284