CVE-2025-40594
A vulnerability has been identified in SINAMICS G220 V6.4 (All versions < V6.4 HF2), SINAMICS S200 V6.4 (All versions < V6.4 HF7), SINAMICS S210 V6.4 (All versions < V6.4 HF2). The affected devices allow a factory reset to be executed without the required privileges due to improper privilege management as well as manipulation of configuration data because of leaked privileges of previous sessions. This could allow an unauthorized attacker to escalate their privileges.
Published:Sep 9, 2025
Last Modified:Mar 10, 2026
EPS:Sep 9, 2025
EPSS Score:0.0003
CVSS Score:6.3
Affected Products
Vendor
Product
Action
Vendor
Siemens
Product
Sinamics G220
Siemens
Sinamics G220
Vendor
Siemens
Product
Sinamics G220 Firmware
Siemens
Sinamics G220 Firmware
Vendor
Siemens
Product
Sinamics S200
Siemens
Sinamics S200
Vendor
Siemens
Product
Sinamics S200 Firmware
Siemens
Sinamics S200 Firmware
Vendor
Siemens
Product
Sinamics S210
Siemens
Sinamics S210
Vendor
Siemens
Product
Sinamics S210 Firmware
Siemens
Sinamics S210 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
