Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las restricciones de compartición de recursos entre orígenes (CORS) en múltiples dispositivos SICAM (CVE-2022-30228)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
12/11/2025

Descripción

Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las versiones anteriores a V2.6.6). El software afectado no aplica las restricciones de compartición de recursos entre orígenes (CORS) para las operaciones críticas. En caso de que un atacante engañe a un usuario legítimo para que acceda a un recurso especial, podría ejecutarse una petición maliciosa

Impacto

Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:arm:*:*:* 2.6.6 (excluyendo)
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:gds_arm:*:*:* 2.6.6 (excluyendo)
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:gds_intel:*:*:* 2.6.6 (excluyendo)
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:intel:*:*:* 2.6.6 (excluyendo)