Vulnerabilidad en el servidor web configurado en el puerto 443 en SINEMA Remote Connect Server (CVE-2022-27219)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
23/06/2022
Descripción
Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). La aplicación afectada carece de encabezados de seguridad HTTP generales en el servidor web configurado en el puerto 443. Esto podría ayudar a atacantes al hacer que los servidores sean más propensos a los ataques de clickjacking, downgrade de canales y otros vectores de ataque similares basados en el cliente
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:* | 3.0 (excluyendo) | |
| cpe:2.3:a:siemens:sinema_remote_connect_server:3.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:sinema_remote_connect_server:3.0:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



