Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens AG (CVE-2024-46887)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2024
Última modificación:
08/04/2025

Descripción

El servidor web de los dispositivos afectados no autentica correctamente la solicitud del usuario al endpoint '/ClientArea/RuntimeInfoData.mwsl'. Esto podría permitir que un atacante remoto no autenticado obtenga información sobre los tiempos de ciclo máximos reales y configurados actuales, así como sobre la carga de comunicación máxima configurada.

Referencias a soluciones, herramientas e información