CVE-2025-33023
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions), RUGGEDCOM ROX MX5000RE (All versions), RUGGEDCOM ROX RX1400 (All versions), RUGGEDCOM ROX RX1500 (All versions), RUGGEDCOM ROX RX1501 (All versions), RUGGEDCOM ROX RX1510 (All versions), RUGGEDCOM ROX RX1511 (All versions), RUGGEDCOM ROX RX1512 (All versions), RUGGEDCOM ROX RX1524 (All versions), RUGGEDCOM ROX RX1536 (All versions), RUGGEDCOM ROX RX5000 (All versions). The affected devices do not properly enforce the restriction of files that can be uploaded from the web interface. This could allow an authenticated remote attacker with high privileges in the web interface to upload arbitrary files.
Published:Aug 12, 2025
Last Modified:Apr 15, 2026
EPS:Aug 12, 2025
EPSS Score:0.00047
CVSS Score:4.1
Affected Products
Vendor
Product
Action
Vendor
Siemens
Product
Ruggedcom Rox Mx5000
Siemens
Ruggedcom Rox Mx5000
Vendor
Siemens
Product
Ruggedcom Rox Mx5000re
Siemens
Ruggedcom Rox Mx5000re
Vendor
Siemens
Product
Ruggedcom Rox Rx1400
Siemens
Ruggedcom Rox Rx1400
Vendor
Siemens
Product
Ruggedcom Rox Rx1500
Siemens
Ruggedcom Rox Rx1500
Vendor
Siemens
Product
Ruggedcom Rox Rx1501
Siemens
Ruggedcom Rox Rx1501
Vendor
Siemens
Product
Ruggedcom Rox Rx1510
Siemens
Ruggedcom Rox Rx1510
Vendor
Siemens
Product
Ruggedcom Rox Rx1511
Siemens
Ruggedcom Rox Rx1511
Vendor
Siemens
Product
Ruggedcom Rox Rx1512
Siemens
Ruggedcom Rox Rx1512
Vendor
Siemens
Product
Ruggedcom Rox Rx1524
Siemens
Ruggedcom Rox Rx1524
Vendor
Siemens
Product
Ruggedcom Rox Rx1536
Siemens
Ruggedcom Rox Rx1536
Vendor
Siemens
Product
Ruggedcom Rox Rx5000
Siemens
Ruggedcom Rox Rx5000
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
