Vulnerabilidad en Siemens AG (CVE-2024-23816)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
13/02/2024
Última modificación:
22/10/2024
Descripción
Se ha identificado una vulnerabilidad en: <br />
Location Intelligence Perpetual Large (9DE5110-8CA13-1AX0) (Todas las versiones &lt; V4.3), <br />
Location Intelligence Perpetual Medium (9DE5110-8CA12-1AX0) (Todas las versiones &lt; V4.3), <br />
Location Intelligence Perpetual Non -Prod (9DE5110-8CA10-1AX0) (todas las versiones &lt; V4.3), <br />
Location Intelligence Perpetual Small (9DE5110-8CA11-1AX0) (todas las versiones &lt; V4.3), <br />
Location Intelligence SUS Large (9DE5110-8CA13-1BX0) ( Todas las versiones &lt; V4.3), <br />
Location Intelligence SUS Medium (9DE5110-8CA12-1BX0) (Todas las versiones &lt; V4.3), <br />
Location Intelligence SUS Non-Prod (9DE5110-8CA10-1BX0) (Todas las versiones &lt; V4.3), <br />
Location Intelligence SUS Small (9DE5110-8CA11-1BX0) (Todas las versiones &lt; V4.3). <br />
Los productos afectados utilizan un valor secreto codificado para el cálculo de un código de autenticación de mensaje hash con clave. Esto podría permitir que un atacante remoto no autenticado obtenga acceso administrativo completo a la aplicación.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:location_intelligence:*:*:*:*:*:*:*:* | 4.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página