« Volver al listado

CVE-2016-9155

Estado: ModificadaCrítica (9.8)—

The following SIEMENS branded IP Camera Models CCMW3025, CVMW3025-IR, CFMW3025 prior to version 1.41_SP18_S1; CCPW3025, CCPW5025 prior to version 0.1.73_S1; CCMD3025-DN18 prior to version v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025 prior to version v2635_SP1 could allow an attacker with network access to the web server to obtain administrative credentials under certain circumstances.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (15)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2016-9155",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "productcert@siemens.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "SIEMENS-branded IP Cameras",
          "versions": [
            {
              "status": "affected",
              "version": "SIEMENS-branded IP Cameras"
            }
          ]
        }
      ]
    }
  ],
  "published": "2016-11-22T11:59:00.163",
  "references": [
    {
      "url": "http://www.securityfocus.com/bid/94392",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "https://ics-cert.us-cert.gov/advisories/ICSA-16-322-01",
      "tags": [
        "Mitigation",
        "Third Party Advisory",
        "US Government Resource",
        "VDB Entry"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-284765.pdf",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/94392",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://ics-cert.us-cert.gov/advisories/ICSA-16-322-01",
      "tags": [
        "Mitigation",
        "Third Party Advisory",
        "US Government Resource",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-284765.pdf",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-284"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The following SIEMENS branded IP Camera Models CCMW3025, CVMW3025-IR, CFMW3025 prior to version 1.41_SP18_S1; CCPW3025, CCPW5025 prior to version 0.1.73_S1; CCMD3025-DN18 prior to version v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025 prior to version v2635_SP1 could allow an attacker with network access to the web server to obtain administrative credentials under certain circumstances."
    },
    {
      "lang": "es",
      "value": "Los siguientes IP de modelos de cámara de marca SIEMENS CCMW3025, CVMW3025-IR, CFMW3025 anterior a la versión 1.41_SP18_S1; CCPW3025, CCPW5025 anterior a la versión 0.1.73_S1; CCMD3025-DN18 anterior a la versión v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025 anterior a la versión v2635_SP1 podría permitir a un atacante con acceso de red al servidor web obtener credenciales administrativas bajo ciertas circunstancias."
    }
  ],
  "lastModified": "2026-06-17T00:55:36.087",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:siemens:ccid1445-dn18_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E1F039AE-D526-4F43-9007-9C00E2C08880"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccid1445-dn28_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "88EC5887-45C6-422E-8E57-D9331546254A"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccid1445-dn36_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA09D0D1-9895-4BD8-A42A-80CBEFE6990C"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccis1425_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6B2762A-0D97-46E0-9D21-56FEE35F1F0E"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccmd3025-dn18_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F46EA075-F169-4B14-8D60-0C93DA3C06AB"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccms2025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FD79F66-2F40-4E95-B4F9-8359D7FF93CB"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccmw1025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D39231DE-FFAD-4DA5-B4BD-3171909C129D"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccmw3025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5AA99FEA-3A7A-44A3-BEDE-7E1157DFDCB3"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccpw3025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B386F53B-8E9B-43A8-9DD6-54664AC1C255"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfis1425_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C325746A-F539-4898-95DF-F8EFC6B8710A"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfms2025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FCDBAC23-33B7-432C-A47F-932927595CE6"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfmw1025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6A5D60B9-0FF6-4494-BDBC-2E2EFD57062A"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfmw3025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "215EE58B-4A87-4575-86B0-04591EF01BF5"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cvms2025-ir_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B0FC5EB6-902C-47AD-B1BF-41F372724C02"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cvmw3025-ir_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57A3B0ED-CAE7-490B-B3B1-D514D9B4B9C8"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:siemens:ccid1445-dn18:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4EA97AA5-3B1F-484C-AAD8-3B8335A0A547"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccid1445-dn28:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8402FE84-6E6F-486D-B8FF-7C24FD5D7019"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccid1445-dn36:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "E87FD167-D791-4212-9508-53C93A2E3130"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccis1425:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8BADA712-0889-45EF-A635-9591D5E21575"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccmd3025-dn18:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8F7D9909-BCDA-4E51-B043-B0433228EFAA"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccms2025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D180A778-773C-45B0-B3C2-4F99D9C717F5"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccmw1025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DCE30250-D0F6-420F-825E-7125F80D4F5E"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccmw3025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "187F4405-E61D-4290-8989-DF3895DD6D4C"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccpw3025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8D56F30E-F04C-4B19-B6E6-035EC1C8BE10"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfis1425:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "2C39C97F-C32E-4978-8DD7-BB4FAA1890F7"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfms2025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "13FE39BC-EEFD-4947-8013-A9435B02171E"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfmw1025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "162D8C69-BD7E-4669-8B0C-85DF4D3A2DAE"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfmw3025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3752984B-8E03-4F37-88B7-34903B23D88E"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cvms2025-ir:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "EF169F60-23B3-4D8E-9146-C2724791A862"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cvmw3025-ir:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "C548CBA4-A662-4EF9-A911-61371C92DD26"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "productcert@siemens.com"
}