Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web configurado en el puerto 443 en SINEMA Remote Connect Server (CVE-2022-27219)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
23/06/2022

Descripción

Se ha identificado una vulnerabilidad en SINEMA Remote Connect Server (Todas las versiones anteriores a V3.0 SP2). La aplicación afectada carece de encabezados de seguridad HTTP generales en el servidor web configurado en el puerto 443. Esto podría ayudar a atacantes al hacer que los servidores sean más propensos a los ataques de clickjacking, downgrade de canales y otros vectores de ataque similares basados en el cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:* 3.0 (excluyendo)
cpe:2.3:a:siemens:sinema_remote_connect_server:3.0:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinema_remote_connect_server:3.0:sp1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información