← Security Alerts

CVE-2018-4834

Siemens · published 2018-01-24

Source record Collected from the National Vulnerability Database (NVD)

Description

Description by Siemens AG via the CVE Program.

A vulnerability has been identified in Desigo PXC00-E.D V4.10 (All versions < V4.10.111), Desigo PXC00-E.D V5.00 (All versions < V5.0.171), Desigo PXC00-E.D V5.10 (All versions < V5.10.69), Desigo PXC00-E.D V6.00 (All versions < V6.0.204), Desigo PXC00/64/128-U V4.10 (All versions < V4.10.111 only with web module), Desigo PXC00/64/128-U V5.00 (All versions < V5.0.171 only with web module), Desigo PXC00/64/128-U V5.10 (All versions < V5.10.69 only with web module), Desigo PXC00/64/128-U V6.00 (All versions < V6.0.204 only with web module), Desigo PXC001-E.D V4.10 (All versions < V4.10.111), Desigo PXC001-E.D V5.00 (All versions < V5.0.171), Desigo PXC001-E.D V5.10 (All versions < V5.10.69), Desigo PXC001-E.D V6.00 (All versions < V6.0.204), Desigo PXC100-E.D V4.10 (All versions < V4.10.111), Desigo PXC100-E.D V5.00 (All versions < V5.0.171), Desigo PXC100-E.D V5.10 (All versions < V5.10.69), Desigo PXC100-E.D V6.00 (All versions < V6.0.204), Desigo PXC12-E.D V4.10 (All versions < V4.10.111), Desigo PXC12-E.D V5.00 (All versions < V5.0.171), Desigo PXC12-E.D V5.10 (All versions < V5.10.69), Desigo PXC12-E.D V6.00 (All versions < V6.0.204), Desigo PXC200-E.D V4.10 (All versions < V4.10.111), Desigo PXC200-E.D V5.00 (All versions < V5.0.171), Desigo PXC200-E.D V5.10 (All versions < V5.10.69), Desigo PXC200-E.D V6.00 (All versions < V6.0.204), Desigo PXC22-E.D V4.10 (All versions < V4.10.111), Desigo PXC22-E.D V5.00 (All versions < V5.0.171), Desigo PXC22-E.D V5.10 (All versions < V5.10.69), Desigo PXC22-E.D V6.00 (All versions < V6.0.204), Desigo PXC22.1-E.D V4.10 (All versions < V4.10.111), Desigo PXC22.1-E.D V5.00 (All versions < V5.0.171), Desigo PXC22.1-E.D V5.10 (All versions < V5.10.69), Desigo PXC22.1-E.D V6.00 (All versions < V6.0.204), Desigo PXC36.1-E.D V4.10 (All versions < V4.10.111), Desigo PXC36.1-E.D V5.00 (All versions < V5.0.171), Desigo PXC36.1-E.D V5.10 (All versions < V5.10.69), Desigo PXC36.1-E.D V6.00 (All versions < V6.0.204), Desigo PXC50-E.D V4.10 (All versions < V4.10.111), Desigo PXC50-E.D V5.00 (All versions < V5.0.171), Desigo PXC50-E.D V5.10 (All versions < V5.10.69), Desigo PXC50-E.D V6.00 (All versions < V6.0.204), Desigo PXM20-E V4.10 (All versions < V4.10.111), Desigo PXM20-E V5.00 (All versions < V5.0.171), Desigo PXM20-E V5.10 (All versions < V5.10.69), Desigo PXM20-E V6.00 (All versions < V6.0.204). A remote attacker with network access to the device could potentially upload a new firmware image to the devices without prior authentication.

Status at the source

Affected products, as the source lists them

VendorProductVersions
SiemensDesigo PXC00-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC00-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC00-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC00-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC00/64/128-U V4.10All versions < V4.10.111 only with web module: affected
SiemensDesigo PXC00/64/128-U V5.00All versions < V5.0.171 only with web module: affected
SiemensDesigo PXC00/64/128-U V5.10All versions < V5.10.69 only with web module: affected
SiemensDesigo PXC00/64/128-U V6.00All versions < V6.0.204 only with web module: affected
SiemensDesigo PXC001-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC001-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC001-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC001-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC100-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC100-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC100-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC100-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC12-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC12-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC12-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC12-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC200-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC200-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC200-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC200-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC22-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC22-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC22-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC22-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC22.1-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC22.1-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC22.1-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC22.1-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC36.1-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC36.1-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC36.1-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC36.1-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXC50-E.D V4.10All versions < V4.10.111: affected
SiemensDesigo PXC50-E.D V5.00All versions < V5.0.171: affected
SiemensDesigo PXC50-E.D V5.10All versions < V5.10.69: affected
SiemensDesigo PXC50-E.D V6.00All versions < V6.0.204: affected
SiemensDesigo PXM20-E V4.10All versions < V4.10.111: affected
SiemensDesigo PXM20-E V5.00All versions < V5.0.171: affected
SiemensDesigo PXM20-E V5.10All versions < V5.10.69: affected
SiemensDesigo PXM20-E V6.00All versions < V6.0.204: affected
Products named in NVD's CPE match criteria (5)
  • cpe:2.3:o:siemens:pxc12\/22\/36-e.d_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:pxc00\/50\/100\/200-e.d_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:pxc00\/64\/128-u_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:pxc001-e.d_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:pxm20-e_firmware:*:*:*:*:*:*:*:*

DeSpy has not checked any unit, hardware revision or firmware. A product missing here is not a statement that it is unaffected.

Scores, as their sources published them

DeSpy does not score records. These are the sources' own values.

Weaknesses

CWE-306, CWE-434

Sources

References the source lists

Source dates: published 2018-01-24, last changed 2026-06-17. DeSpy's copy of this version is dated 2026-09-28.

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE records: Copyright © 1999-2026, The MITRE Corporation. CVE is a trademark and the CVE logo is a registered trademark of The MITRE Corporation.

CVE Usage: MITRE hereby grants you a perpetual, worldwide, non-exclusive, no-charge, royalty-free, irrevocable copyright license to reproduce, prepare derivative works of, publicly display, publicly perform, sublicense, and distribute Common Vulnerabilities and Exposures (CVE™). Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

CISA's Known Exploited Vulnerabilities catalog and CISA Vulnrichment data are CC0 1.0. CISA advisories are shown with the TLP label their document carries. No endorsement by CISA, DHS, NIST or MITRE is stated or implied.

Scope, sources and licences →