SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2022-31765

This could allow low privileged users to escalate their privileges.

HIGH 8.8EPSS 0.92%

Does this matter?

High impact if exploited, but EPSS currently rates exploitation as unlikely (0.92%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.

Description

Affected devices do not properly authorize the change password function of the web interface. This could allow low privileged users to escalate their privileges.

CVSS 3.1
8.8 HIGHCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS
0.92% probability · 58th percentile
CISA KEV
Not listed
Weakness
CWE-862
Affected
siemens/6gk6108-4am00-2ba2 firmware · siemens/6gk6108-4am00-2da2 firmware · siemens/6gk5804-0ap00-2aa2 firmware · siemens/6gk5812-1aa00-2aa2 firmware · siemens/6gk5812-1ba00-2aa2 firmware · siemens/6gk5816-1aa00-2aa2 firmware · siemens/6gk5816-1ba00-2aa2 firmware · siemens/6gk5826-2ab00-2ab2 firmware · siemens/6gk5874-2aa00-2aa2 firmware · siemens/6gk5874-3aa00-2aa2 firmware · siemens/6gk5876-3aa02-2ba2 firmware · siemens/6gk5876-3aa02-2ea2 firmware · siemens/6gk5876-4aa00-2ba2 firmware · siemens/6gk5876-4aa00-2da2 firmware · siemens/6gk5853-2ea00-2da1 firmware · siemens/6gk5856-2ea00-3da1 firmware · siemens/6gk5856-2ea00-3aa1 firmware · siemens/6gk5622-2gs00-2ac2 firmware · siemens/6gk5632-2gs00-2ac2 firmware · siemens/6gk5636-2gs00-2ac2 firmware · +40 more
Source
productcert@siemens.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.