Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en unas url especiales en SINEMA Remote Connect Server (CVE-2020-25239)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2021
Última modificación:
18/03/2021

Descripción

Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (todas las versiones anteriores a V3.0). El servidor web podría permitir acciones no autorizadas por medio de unas url especiales para usuarios sin privilegios. La configuración del servidor de autorización de UMC podría ser cambiada para agregar un servidor no autorizado mediante un atacante que se autentica con derechos de usuario sin privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:* 3.0 (excluyendo)


Referencias a soluciones, herramientas e información