« Back to list

CVE-2016-9155

Status: ModifiedCritical (9.8)—

The following SIEMENS branded IP Camera Models CCMW3025, CVMW3025-IR, CFMW3025 prior to version 1.41_SP18_S1; CCPW3025, CCPW5025 prior to version 0.1.73_S1; CCMD3025-DN18 prior to version v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025 prior to version v2635_SP1 could allow an attacker with network access to the web server to obtain administrative credentials under certain circumstances.

CVSS

Exploitation probability (EPSS)

EPSS (Exploit Prediction Scoring System, FIRST) estimates how likely a vulnerability is to be exploited in the wild within 30 days. It complements CVSS (impact) and CISA KEV (confirmed exploitation).

Affected technologies (15)

CWEs

References

Raw JSON (NVD)

Show
{
  "id": "CVE-2016-9155",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
          "authentication": "NONE",
          "integrityImpact": "NONE",
          "accessComplexity": "LOW",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 2.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.0",
          "baseScore": 9.8,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "productcert@siemens.com",
      "affectedData": [
        {
          "vendor": "n/a",
          "product": "SIEMENS-branded IP Cameras",
          "versions": [
            {
              "status": "affected",
              "version": "SIEMENS-branded IP Cameras"
            }
          ]
        }
      ]
    }
  ],
  "published": "2016-11-22T11:59:00.163",
  "references": [
    {
      "url": "http://www.securityfocus.com/bid/94392",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "https://ics-cert.us-cert.gov/advisories/ICSA-16-322-01",
      "tags": [
        "Mitigation",
        "Third Party Advisory",
        "US Government Resource",
        "VDB Entry"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-284765.pdf",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "http://www.securityfocus.com/bid/94392",
      "tags": [
        "Third Party Advisory",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://ics-cert.us-cert.gov/advisories/ICSA-16-322-01",
      "tags": [
        "Mitigation",
        "Third Party Advisory",
        "US Government Resource",
        "VDB Entry"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-284765.pdf",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-284"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "The following SIEMENS branded IP Camera Models CCMW3025, CVMW3025-IR, CFMW3025 prior to version 1.41_SP18_S1; CCPW3025, CCPW5025 prior to version 0.1.73_S1; CCMD3025-DN18 prior to version v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025 prior to version v2635_SP1 could allow an attacker with network access to the web server to obtain administrative credentials under certain circumstances."
    },
    {
      "lang": "es",
      "value": "Los siguientes IP de modelos de cámara de marca SIEMENS CCMW3025, CVMW3025-IR, CFMW3025 anterior a la versión 1.41_SP18_S1; CCPW3025, CCPW5025 anterior a la versión 0.1.73_S1; CCMD3025-DN18 anterior a la versión v1.394_S1; CCID1445-DN18, CCID1445-DN28, CCID1145-DN36, CFIS1425, CCIS1425, CFMS2025, CCMS2025, CVMS2025-IR, CFMW1025, CCMW1025 anterior a la versión v2635_SP1 podría permitir a un atacante con acceso de red al servidor web obtener credenciales administrativas bajo ciertas circunstancias."
    }
  ],
  "lastModified": "2026-06-17T00:55:36.087",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:siemens:ccid1445-dn18_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E1F039AE-D526-4F43-9007-9C00E2C08880"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccid1445-dn28_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "88EC5887-45C6-422E-8E57-D9331546254A"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccid1445-dn36_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FA09D0D1-9895-4BD8-A42A-80CBEFE6990C"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccis1425_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D6B2762A-0D97-46E0-9D21-56FEE35F1F0E"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccmd3025-dn18_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F46EA075-F169-4B14-8D60-0C93DA3C06AB"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccms2025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1FD79F66-2F40-4E95-B4F9-8359D7FF93CB"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccmw1025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D39231DE-FFAD-4DA5-B4BD-3171909C129D"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccmw3025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5AA99FEA-3A7A-44A3-BEDE-7E1157DFDCB3"
            },
            {
              "criteria": "cpe:2.3:o:siemens:ccpw3025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B386F53B-8E9B-43A8-9DD6-54664AC1C255"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfis1425_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C325746A-F539-4898-95DF-F8EFC6B8710A"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfms2025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FCDBAC23-33B7-432C-A47F-932927595CE6"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfmw1025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6A5D60B9-0FF6-4494-BDBC-2E2EFD57062A"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cfmw3025_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "215EE58B-4A87-4575-86B0-04591EF01BF5"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cvms2025-ir_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B0FC5EB6-902C-47AD-B1BF-41F372724C02"
            },
            {
              "criteria": "cpe:2.3:o:siemens:cvmw3025-ir_firmware:-:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57A3B0ED-CAE7-490B-B3B1-D514D9B4B9C8"
            }
          ],
          "operator": "OR"
        },
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:h:siemens:ccid1445-dn18:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "4EA97AA5-3B1F-484C-AAD8-3B8335A0A547"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccid1445-dn28:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8402FE84-6E6F-486D-B8FF-7C24FD5D7019"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccid1445-dn36:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "E87FD167-D791-4212-9508-53C93A2E3130"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccis1425:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8BADA712-0889-45EF-A635-9591D5E21575"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccmd3025-dn18:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8F7D9909-BCDA-4E51-B043-B0433228EFAA"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccms2025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "D180A778-773C-45B0-B3C2-4F99D9C717F5"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccmw1025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "DCE30250-D0F6-420F-825E-7125F80D4F5E"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccmw3025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "187F4405-E61D-4290-8989-DF3895DD6D4C"
            },
            {
              "criteria": "cpe:2.3:h:siemens:ccpw3025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "8D56F30E-F04C-4B19-B6E6-035EC1C8BE10"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfis1425:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "2C39C97F-C32E-4978-8DD7-BB4FAA1890F7"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfms2025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "13FE39BC-EEFD-4947-8013-A9435B02171E"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfmw1025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "162D8C69-BD7E-4669-8B0C-85DF4D3A2DAE"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cfmw3025:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "3752984B-8E03-4F37-88B7-34903B23D88E"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cvms2025-ir:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "EF169F60-23B3-4D8E-9146-C2724791A862"
            },
            {
              "criteria": "cpe:2.3:h:siemens:cvmw3025-ir:-:*:*:*:*:*:*:*",
              "vulnerable": false,
              "matchCriteriaId": "C548CBA4-A662-4EF9-A911-61371C92DD26"
            }
          ],
          "operator": "OR"
        }
      ],
      "operator": "AND"
    }
  ],
  "sourceIdentifier": "productcert@siemens.com"
}