Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SINEMA Remote Connect Client (CVE-2024-22045)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2024
Última modificación:
25/03/2024

Descripción

Se ha identificado una vulnerabilidad en SINEMA Remote Connect Client (todas las versiones < V3.1 SP1). El producto coloca información confidencial en archivos o directorios a los que pueden acceder los actores a quienes se les permite tener acceso a los archivos, pero no a la información confidencial. Esta información también está disponible a través de la interfaz web del producto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sinema_remote_connect_client:*:*:*:*:*:*:*:* 3.1 (excluyendo)
cpe:2.3:a:siemens:sinema_remote_connect_client:3.1:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información