CVE-2026-25605

A vulnerability has been identified in SICAM SIAPP SDK (All versions < V2.1.7). The affected application performs file deletion without properly validating the file path or target. An attacker could delete files or sockets that the affected process has permission to remove, potentially resulting in denial of service or service disruption.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:siemens:sicam_siapp_sdk:*:*:*:*:*:*:*:*

History

12 Mar 2026, 17:34

Type Values Removed Values Added
First Time Siemens sicam Siapp Sdk
Siemens
References () https://cert-portal.siemens.com/productcert/html/ssa-903736.html - () https://cert-portal.siemens.com/productcert/html/ssa-903736.html - Vendor Advisory
CPE cpe:2.3:a:siemens:sicam_siapp_sdk:*:*:*:*:*:*:*:*
Summary
  • (es) Se ha identificado una vulnerabilidad en el SDK de SICAM SIAPP (todas las versiones &lt; V2.1.7). La aplicación afectada realiza la eliminación de archivos sin validar correctamente la ruta o el destino del archivo. Un atacante podría eliminar archivos o sockets que el proceso afectado tiene permiso para eliminar, lo que podría resultar en denegación de servicio o interrupción del servicio.

10 Mar 2026, 18:18

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 18:18

Updated : 2026-03-12 17:59


NVD link : CVE-2026-25605

Mitre link : CVE-2026-25605

CVE.ORG link : CVE-2026-25605


JSON object : View

Products Affected

siemens

  • sicam_siapp_sdk
CWE
CWE-73

External Control of File Name or Path