Junglewise Threat Intelligence

CVE-2025-40808: Siemens SIPROTEC 5 arbitrary file upload via DIGSI 5 protocol

CVE-2025-40808 · Severity: medium · CVSS 6.1 · Published 2026-06-09

Technologies: Siemens SIPROTEC 5 7SJ85 (CP300), Siemens SIPROTEC 5 7SL86 (CP300), Siemens SIPROTEC 5 7SJ81 (CP150), Siemens SIPROTEC 5 7SX82 (CP150), Siemens SIPROTEC 5 7SA86 (CP200), Siemens SIPROTEC 5 7SD87 (CP300), Siemens SIPROTEC 5 6MD86 (CP200), Siemens SIPROTEC 5 7SL87 (CP300), Siemens SIPROTEC 5 7UT82 (CP100), Siemens SIPROTEC 5 7SL82 (CP150), Siemens SIPROTEC 5 6MD84 (CP300), Siemens SIPROTEC 5 7SA87 (CP200), Siemens SIPROTEC 5 7ST86 (CP300), Siemens SIPROTEC 5 7SD87 (CP200), Siemens SIPROTEC 5 7SJ86 (CP300), Siemens SIPROTEC 5 6MD85 (CP200), Siemens SIPROTEC 5 7SK82 (CP100), Siemens SIPROTEC 5 7SK82 (CP150), Siemens SIPROTEC 5 7SY82 (CP150), Siemens SIPROTEC 5 6MD86 (CP300), Siemens SIPROTEC 5 7SS85 (CP300), Siemens SIPROTEC 5 7KE85 (CP200), Siemens SIPROTEC 5 7SD82 (CP100), Siemens SIPROTEC 5 7SJ82 (CP100), Siemens SIPROTEC 5 7SA86 (CP300), Siemens SIPROTEC 5 7SA82 (CP100), Siemens SIPROTEC 5 7UT82 (CP150), Siemens SIPROTEC 5 7SK85 (CP300), Siemens SIPROTEC 5 7UM85 (CP300), Siemens SIPROTEC 5 7SX85 (CP300), Siemens SIPROTEC 5 7KE85 (CP300), Siemens SIPROTEC 5 6MD85 (CP300), Siemens SIPROTEC 5 7ST85 (CP300), Siemens SIPROTEC 5 7SJ81 (CP100), Siemens SIPROTEC 5 7SA82 (CP150), Siemens SIPROTEC 5 7SD82 (CP150), Siemens SIPROTEC 5 7SA87 (CP300), Siemens SIPROTEC 5 7SL82 (CP100), Siemens SIPROTEC 5 7SJ82 (CP150), Siemens SIPROTEC 5 7SD86 (CP300), Siemens SIPROTEC 5 7SD86 (CP200), Siemens SIPROTEC 5 6MU85 (CP300), Siemens SIPROTEC 5 6MD89 (CP300). Vendors: Siemens.

Executive brief

Siemens SIPROTEC 5 devices, which are used for protection and control in power grids, are vulnerable to an unauthorized file upload flaw. An attacker with access to the management protocol could upload malicious configuration files to the device. This could result in a permanent shutdown of the equipment or potentially allow the attacker to take control of the device's operations.

Technical details

A vulnerability (CWE-434) in the DIGSI 5 protocol implementation of Siemens SIPROTEC 5 devices allows authenticated users to upload arbitrary files. The root cause is a lack of restricted file type validation during the upload process. An attacker with high privileges and network access to the DIGSI 5 interface (typically via an adjacent network) can upload malicious configuration files. This can result in a permanent denial of service (DoS) or potentially lead to arbitrary code execution. Siemens has released firmware updates (v9.90 or v10.00 depending on the model) that introduce an allow-list feature to mitigate this risk, though some older hardware versions (CP100/CP200) currently have no planned fix.

Affected products

  • Siemens SIPROTEC 5 6MD84 (CP300) All versions
  • Siemens SIPROTEC 5 6MD85 (CP200) All versions
  • Siemens SIPROTEC 5 6MD85 (CP300) All versions
  • Siemens SIPROTEC 5 6MD86 (CP200) All versions
  • Siemens SIPROTEC 5 6MD86 (CP300) All versions
  • Siemens SIPROTEC 5 6MD89 (CP300) All versions
  • Siemens SIPROTEC 5 6MU85 (CP300) All versions
  • Siemens SIPROTEC 5 7KE85 (CP200) All versions
  • Siemens SIPROTEC 5 7KE85 (CP300) All versions
  • Siemens SIPROTEC 5 7SA82 (CP100) All versions
  • Siemens SIPROTEC 5 7SA82 (CP150) All versions
  • Siemens SIPROTEC 5 7SA86 (CP200) All versions
  • Siemens SIPROTEC 5 7SA86 (CP300) All versions
  • Siemens SIPROTEC 5 7SA87 (CP200) All versions
  • Siemens SIPROTEC 5 7SA87 (CP300) All versions
  • Siemens SIPROTEC 5 7SD82 (CP100) All versions
  • Siemens SIPROTEC 5 7SD82 (CP150) All versions
  • Siemens SIPROTEC 5 7SD86 (CP200) All versions
  • Siemens SIPROTEC 5 7SD86 (CP300) All versions
  • Siemens SIPROTEC 5 7SD87 (CP200) All versions
  • Siemens SIPROTEC 5 7SD87 (CP300) All versions
  • Siemens SIPROTEC 5 7SJ81 (CP100) All versions
  • Siemens SIPROTEC 5 7SJ81 (CP150) All versions
  • Siemens SIPROTEC 5 7SJ82 (CP100) All versions
  • Siemens SIPROTEC 5 7SJ82 (CP150) All versions
  • Siemens SIPROTEC 5 7SJ85 (CP200) All versions
  • Siemens SIPROTEC 5 7SJ85 (CP300) All versions
  • Siemens SIPROTEC 5 7SJ86 (CP200) All versions
  • Siemens SIPROTEC 5 7SJ86 (CP300) All versions
  • Siemens SIPROTEC 5 7SK82 (CP100) All versions
  • Siemens SIPROTEC 5 7SK82 (CP150) All versions
  • Siemens SIPROTEC 5 7SK85 (CP200) All versions
  • Siemens SIPROTEC 5 7SK85 (CP300) All versions
  • Siemens SIPROTEC 5 7SL82 (CP100) All versions
  • Siemens SIPROTEC 5 7SL82 (CP150) All versions
  • Siemens SIPROTEC 5 7SL86 (CP200) All versions
  • Siemens SIPROTEC 5 7SL86 (CP300) All versions
  • Siemens SIPROTEC 5 7SL87 (CP200) All versions
  • Siemens SIPROTEC 5 7SL87 (CP300) All versions
  • Siemens SIPROTEC 5 7SS85 (CP200) All versions
  • Siemens SIPROTEC 5 7SS85 (CP300) All versions
  • Siemens SIPROTEC 5 7ST85 (CP200) All versions
  • Siemens SIPROTEC 5 7ST85 (CP300) All versions
  • Siemens SIPROTEC 5 7ST86 (CP300) All versions
  • Siemens SIPROTEC 5 7SX82 (CP150) All versions
  • Siemens SIPROTEC 5 7SX85 (CP300) All versions
  • Siemens SIPROTEC 5 7SY82 (CP150) All versions
  • Siemens SIPROTEC 5 7UM85 (CP300) All versions
  • Siemens SIPROTEC 5 7UT82 (CP100) All versions
  • Siemens SIPROTEC 5 7UT82 (CP150) All versions
  • Siemens,versions: SIPROTEC 5 7UT85 (CP200)

Timeline

  • 2026-06-09: disclosed
  • 2026-06-09: advisory

References