Siemens SIMATIC Logon prior to V1.5 SP3 Update 2 could allow an attacker with knowledge of a valid user name, and physical or network access to the affected system, to bypass the application-level authentication.
CVSS Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSiemens Simatic Logon
APPSiemens≤ 1.5
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2017-9938HIGH7.5same product
A vulnerability was discovered in Siemens SIMATIC Logon (All versions before V1.6) that could allow specially ...
CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓same vendor
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓same vendor
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓same vendor
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓same vendor
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+