Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens AG (CVE-2025-40584)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
12/08/2025
Última modificación:
14/10/2025

Descripción

Se ha identificado una vulnerabilidad en SIMOTION SCOUT TIA V5.4 (todas las versiones), SIMOTION SCOUT TIA V5.5 (todas las versiones), SIMOTION SCOUT TIA V5.6 (todas las versiones < V5.6 SP1 HF7), SIMOTION SCOUT TIA V5.7 (todas las versiones < V5.7 SP1 HF1), SIMOTION SCOUT V5.4 (todas las versiones), SIMOTION SCOUT V5.5 (todas las versiones), SIMOTION SCOUT V5.6 (todas las versiones < V5.6 SP1 HF7), SIMOTION SCOUT V5.7 (todas las versiones < V5.7 SP1 HF1), SINAMICS STARTER V5.5 (todas las versiones), SINAMICS STARTER V5.6 (todas las versiones), SINAMICS STARTER V5.7 (todas las versiones). La aplicación afectada contiene una vulnerabilidad de inyección de entidad externa XML (XXE) al analizar archivos XML especialmente manipulados. Esto podría permitir que un atacante lea archivos arbitrarios en el sistema.

Referencias a soluciones, herramientas e información