Vulnerabilidad en SIMATIC RTLS Locating Manager (CVE-2024-33495)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
11/06/2024
Descripción
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (6GT2780-0DA00) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA10) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA20) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-0DA30) (Todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA10) (Todas las versiones < V3 .0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA20) (todas las versiones < V3.0.1.1), SIMATIC RTLS Locating Manager (6GT2780-1EA30) (todas las versiones < V3.0.1.1). La aplicación afectada no limita adecuadamente el tamaño de registros específicos. Esto podría permitir que un atacante remoto no autenticado agote los recursos del sistema creando una gran cantidad de entradas de registro que potencialmente podrían conducir a una condición de denegación de servicio. Una explotación exitosa requiere que el atacante tenga acceso a clientes SIMATIC RTLS Locating Manager específicos en la implementación.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



