9.1

CVE-2025-40800

A vulnerability has been identified in COMOS V10.6 (All versions), COMOS V10.6 (All versions), NX V2412 (All versions < V2412.8700), NX V2506 (All versions < V2506.6000), Simcenter 3D (All versions < V2506.6000), Simcenter Femap (All versions < V2506.0002), Solid Edge SE2025 (All versions < V225.0 Update 10), Solid Edge SE2026 (All versions < V226.0 Update 1). The IAM client in affected products is missing server certificate validation while establishing TLS connections to the authorization server. This could allow an attacker to perform a man-in-the-middle attack.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerSiemens
Produkt COMOS V10.6
Default Statusunknown
Version < *
Version 0
Status affected
HerstellerSiemens
Produkt COMOS V10.6
Default Statusunknown
Version < *
Version 0
Status affected
HerstellerSiemens
Produkt NX V2412
Default Statusunknown
Version < V2412.8700
Version 0
Status affected
HerstellerSiemens
Produkt NX V2506
Default Statusunknown
Version < V2506.6000
Version 0
Status affected
HerstellerSiemens
Produkt Simcenter 3D
Default Statusunknown
Version < V2506.6000
Version 0
Status affected
HerstellerSiemens
Produkt Simcenter Femap
Default Statusunknown
Version < V2506.0002
Version 0
Status affected
HerstellerSiemens
Produkt Solid Edge SE2025
Default Statusunknown
Version < V225.0 Update 10
Version 0
Status affected
HerstellerSiemens
Produkt Solid Edge SE2026
Default Statusunknown
Version < V226.0 Update 1
Version 0
Status affected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.02% 0.046
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
productcert@siemens.com 7.4 2.2 5.2
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
productcert@siemens.com 9.1 0 0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-295 Improper Certificate Validation

The product does not validate, or incorrectly validates, a certificate.