CVE-2025-40948
13Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 6.1epss 0.4%
exploitation probability
0.4%top 66% of all CVEs
observed exploitation
nono source reports it
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.17.1), RUGGEDCOM ROX MX5000RE (All versions < V2.17.1), RUGGEDCOM ROX RX1400 (All versions < V2.17.1), RUGGEDCOM ROX RX1500 (All versions < V2.17.1), RUGGEDCOM ROX RX1501 (All versions < V2.17.1), RUGGEDCOM ROX RX1510 (All versions < V2.17.1), RUGGEDCOM ROX RX1511 (All versions < V2.17.1), RUGGEDCOM ROX RX1512 (All versions < V2.17.1), RUGGEDCOM ROX RX1524 (All versions < V2.17.1), RUGGEDCOM ROX RX1536 (All versions < V2.17.1), RUGGEDCOM ROX RX5000 (All versions < V2.17.1). Affected devices do not properly validate input in the web server's JSON-RPC interface.
This could allow an authenticated remote attacker to read arbitrary files from the underlying operating system's filesystem with root privileges.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Affected products
Siemens · RUGGEDCOM ROX MX5000Siemens · RUGGEDCOM ROX MX5000RESiemens · RUGGEDCOM ROX RX1400Siemens · RUGGEDCOM ROX RX1500Siemens · RUGGEDCOM ROX RX1501Siemens · RUGGEDCOM ROX RX1510Siemens · RUGGEDCOM ROX RX1511Siemens · RUGGEDCOM ROX RX1512Siemens · RUGGEDCOM ROX RX1524Siemens · RUGGEDCOM ROX RX1536Siemens · RUGGEDCOM ROX RX5000