Vulnerabilidad en Omnivise T3000 (CVE-2024-38876)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2024
Última modificación:
17/09/2024
Descripción
Se ha identificado una vulnerabilidad en Omnivise T3000 Application Server (Todas las versiones >= R9.2), Omnivise T3000 Domain Controller (Todas las versiones >= R9.2), Omnivise T3000 Product Data Management (PDM) (Todas las versiones >= R9.2 ), Omnivise T3000 Terminal Server (todas las versiones >= R9.2), Omnivise T3000 Thin Client (todas las versiones >= R9.2), Omnivise T3000 Whitelisting Server (todas las versiones >= R9.2). La aplicación afectada ejecuta periódicamente código modificable por el usuario como usuario privilegiado. Esto podría permitir que un atacante autenticado local ejecute código arbitrario con privilegios elevados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:omnivise_t3000_application_server:*:*:*:*:*:*:*:* | r9.2 (incluyendo) | |
cpe:2.3:a:siemens:omnivise_t3000_domain_controller:*:*:*:*:*:*:*:* | r9.2 (incluyendo) | |
cpe:2.3:a:siemens:omnivise_t3000_product_data_management:*:*:*:*:*:*:*:* | r9.2 (incluyendo) | |
cpe:2.3:a:siemens:omnivise_t3000_terminal_server:*:*:*:*:*:*:*:* | r9.2 (incluyendo) | |
cpe:2.3:a:siemens:omnivise_t3000_thin_client:*:*:*:*:*:*:*:* | r9.2 (incluyendo) | |
cpe:2.3:a:siemens:omnivise_t3000_whitelisting_server:*:*:*:*:*:*:*:* | r9.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página