Vulnerabilidad en Siemens AG (CVE-2024-46887)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/10/2024
Última modificación:
08/04/2025
Descripción
El servidor web de los dispositivos afectados no autentica correctamente la solicitud del usuario al endpoint '/ClientArea/RuntimeInfoData.mwsl'. Esto podría permitir que un atacante remoto no autenticado obtenga información sobre los tiempos de ciclo máximos reales y configurados actuales, así como sobre la carga de comunicación máxima configurada.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA