Report
CVE-2025-40772 Hoch

SiPass integrated: Gespeichertes Cross-Site Scripting

Kennzahlen

CVSS-Basiswert
7.4
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In SiPass integrated (alle Versionen vor V3.0) sind die Serveranwendungen anfällig für gespeichertes Cross-Site-Scripting (XSS), wodurch ein Angreifer schädlichen Code einschleusen kann, der bei anderen Nutzern beim Aufruf der betroffenen Seite ausgeführt wird. Eine erfolgreiche Ausnutzung erlaubt es dem Angreifer, sich als andere Nutzer auszugeben und deren Sitzungsdaten zu stehlen, was unautorisierten Kontozugriff und eine mögliche Rechteausweitung ermöglichen kann. Die Ausnutzung erfordert benachbarten Netzwerkzugriff, geringe Rechte sowie Nutzerinteraktion (CVSS-Vektor: AV:A/AC:L/PR:L/UI:R). CVSS-Basiswert: 7.4 (Hoch).

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Siemens Healthineers

Alle Reports zu Siemens Healthineers

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.