Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SINEMA Remote Connect Server (CVE-2024-39875)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2024
Última modificación:
07/08/2024

Descripción

Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones < V3.2 SP1). La aplicación afectada permite a los usuarios autenticados y con privilegios bajos, con el permiso "Manage own remote connections", recuperar detalles sobre otros usuarios y membresías de grupos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:* 3.2 (excluyendo)
cpe:2.3:a:siemens:sinema_remote_connect_server:3.2:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información