Vulnerabilidad en SIMATIC RTLS Locating Manager (CVE-2024-30209)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
14/05/2024
Última modificación:
11/06/2024
Descripción
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA30) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA10) (Todas las versiones < V3 .0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA20) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA30) (todas las versiones < V3.0.1.1). Los sistemas afectados transmiten recursos del lado del cliente sin la protección criptográfica adecuada. Esto podría permitir a un atacante espiar y modificar recursos en tránsito. Un exploit exitoso requiere que un atacante esté en la ruta de red entre el servidor RTLS Locating Manager y un cliente (MitM).
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA



