Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens AG (CVE-2024-23816)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
13/02/2024
Última modificación:
22/10/2024

Descripción

Se ha identificado una vulnerabilidad en: <br /> Location Intelligence Perpetual Large (9DE5110-8CA13-1AX0) (Todas las versiones &amp;lt; V4.3), <br /> Location Intelligence Perpetual Medium (9DE5110-8CA12-1AX0) (Todas las versiones &amp;lt; V4.3), <br /> Location Intelligence Perpetual Non -Prod (9DE5110-8CA10-1AX0) (todas las versiones &amp;lt; V4.3), <br /> Location Intelligence Perpetual Small (9DE5110-8CA11-1AX0) (todas las versiones &amp;lt; V4.3), <br /> Location Intelligence SUS Large (9DE5110-8CA13-1BX0) ( Todas las versiones &amp;lt; V4.3), <br /> Location Intelligence SUS Medium (9DE5110-8CA12-1BX0) (Todas las versiones &amp;lt; V4.3), <br /> Location Intelligence SUS Non-Prod (9DE5110-8CA10-1BX0) (Todas las versiones &amp;lt; V4.3), <br /> Location Intelligence SUS Small (9DE5110-8CA11-1BX0) (Todas las versiones &amp;lt; V4.3). <br /> Los productos afectados utilizan un valor secreto codificado para el cálculo de un código de autenticación de mensaje hash con clave. Esto podría permitir que un atacante remoto no autenticado obtenga acceso administrativo completo a la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:location_intelligence:*:*:*:*:*:*:*:* 4.3 (excluyendo)


Referencias a soluciones, herramientas e información