cbcvebase.
CVE-2022-26649
published 2022-07-12

CVE-2022-26649: A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT PRO…

PriorityP341high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
1.29%
66.8th percentile
A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT PRO (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2P IRT (All versions < V5.5.2), SCALANCE X202-2P IRT PRO (All versions < V5.5.2), SCALANCE X204-2 (All versions < V5.2.6), SCALANCE X204-2FM (All versions < V5.2.6), SCALANCE X204-2LD (All versions < V5.2.6), SCALANCE X204-2LD TS (All versions < V5.2.6), SCALANCE X204-2TS (All versions < V5.2.6), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT PRO (All versions < V5.5.2), SCALANCE X206-1 (All versions < V5.2.6), SCALANCE X206-1LD (All versions < V5.2.6), SCALANCE X208 (All versions < V5.2.6), SCALANCE X208PRO (All versions < V5.2.6), SCALANCE X212-2 (All versions < V5.2.6), SCALANCE X212-2LD (All versions < V5.2.6), SCALANCE X216 (All versions < V5.2.6), SCALANCE X224 (All versions < V5.2.6), SCALANCE XF201-3P IRT (All versions < V5.5.2), SCALANCE XF202-2P IRT (All versions < V5.5.2), SCALANCE XF204 (All versions < V5.2.6), SCALANCE XF204-2 (All versions < V5.2.6), SCALANCE XF204-2BA IRT (All versions < V5.5.2), SCALANCE XF204IRT (All versions < V5.5.2), SCALANCE XF206-1 (All versions < V5.2.6), SCALANCE XF208 (All versions < V5.2.6). Affected devices do not properly validate the URI of incoming HTTP GET requests. This could allow an unauthenticated remote attacker to crash affected devices.

Affected

46 ranges· showing 25
VendorProductVersion rangeFixed in
siemensscalance_x200-4p_irt
siemensscalance_x201-3p_irt
siemensscalance_x201-3p_irt_pro
siemensscalance_x202-2irt
siemensscalance_x202-2p_irt
siemensscalance_x202-2p_irt_pro
siemensscalance_x204-2
siemensscalance_x204-2_firmware< 5.2.65.2.6
siemensscalance_x204-2fm
siemensscalance_x204-2fm_firmware< 5.2.65.2.6
siemensscalance_x204-2ld
siemensscalance_x204-2ld_firmware< 5.2.65.2.6
siemensscalance_x204-2ld_ts
siemensscalance_x204-2ld_ts_firmware< 5.2.65.2.6
siemensscalance_x204-2ts
siemensscalance_x204-2ts_firmware< 5.2.65.2.6
siemensscalance_x204irt
siemensscalance_x204irt_pro
siemensscalance_x206-1
siemensscalance_x206-1_firmware< 5.2.65.2.6
siemensscalance_x206-1ld
siemensscalance_x206-1ld_firmware< 5.2.65.2.6
siemensscalance_x208
siemensscalance_x208_firmware< 5.2.65.2.6
siemensscalance_x208_pro_firmware< 5.2.65.2.6

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv2.07.8HIGHAV:N/AC:L/Au:N/C:N/I:N/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.