{ "containers": { "cna": { "providerMetadata": { "orgId": "cec7a2ec-15b4-4faf-bd53-b40f371f3a77", "shortName": "siemens", "dateUpdated": "2025-11-12T07:22:08.322Z" }, "descriptions": [ { "lang": "en", "value": "A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected software does not apply cross-origin resource sharing (CORS) restrictions for critical operations. In case an attacker tricks a legitimate user into accessing a special resource a malicious request could be executed." } ], "affected": [ { "vendor": "Siemens", "product": "SICAM GridEdge (Classic)", "versions": [ { "status": "affected", "version": "0", "lessThan": "V2.6.6", "versionType": "custom" } ], "defaultStatus": "unknown" } ], "metrics": [ { "cvssV3_1": { "version": "3.1", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H", "baseScore": 8.8, "baseSeverity": "HIGH" } }, { "cvssV4_0": { "version": "4.0", "vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N", "baseScore": 8.6, "baseSeverity": "HIGH" } } ], "problemTypes": [ { "descriptions": [ { "lang": "en", "cweId": "CWE-346", "description": "CWE-346: Origin Validation Error", "type": "CWE" } ] } ], "references": [ { "tags": [ "x_refsource_MISC" ], "url": "https://cert-portal.siemens.com/productcert/pdf/ssa-631336.pdf" }, { "url": "https://cert-portal.siemens.com/productcert/html/ssa-631336.html" } ] }, "adp": [ { "providerMetadata": { "orgId": "af854a3a-2127-422b-91ae-364da2661108", "shortName": "CVE", "dateUpdated": "2024-08-03T06:40:47.832Z" }, "title": "CVE Program Container", "references": [ { "tags": [ "x_refsource_MISC", "x_transferred" ], "url": "https://cert-portal.siemens.com/productcert/pdf/ssa-631336.pdf" } ] } ] }, "cveMetadata": { "assignerOrgId": "cec7a2ec-15b4-4faf-bd53-b40f371f3a77", "assignerShortName": "siemens", "cveId": "CVE-2022-30228", "datePublished": "2022-06-14T09:21:48.000Z", "dateReserved": "2022-05-04T00:00:00.000Z", "dateUpdated": "2025-11-12T07:22:08.322Z", "state": "PUBLISHED" }, "dataType": "CVE_RECORD", "dataVersion": "5.2" }