Vulnerabilidad en las restricciones de compartición de recursos entre orígenes (CORS) en múltiples dispositivos SICAM (CVE-2022-30228)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
12/11/2025
Descripción
Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las versiones anteriores a V2.6.6). El software afectado no aplica las restricciones de compartición de recursos entre orígenes (CORS) para las operaciones críticas. En caso de que un atacante engañe a un usuario legítimo para que acceda a un recurso especial, podría ejecutarse una petición maliciosa
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:arm:*:*:* | 2.6.6 (excluyendo) | |
| cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:gds_arm:*:*:* | 2.6.6 (excluyendo) | |
| cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:gds_intel:*:*:* | 2.6.6 (excluyendo) | |
| cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:intel:*:*:* | 2.6.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



