PT-2020-9414 · Siemens · Scalance X-200Irt Switch Family+5

CVE-2019-13924

·

Publicado

2020-02-11

·

Atualizado

2022-12-13

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do SCALANCE S602 anteriores à V4.1
Versões do SCALANCE S612 anteriores à V4.1
Versões do SCALANCE S623 anteriores à V4.1
Versões do SCALANCE S627-2M anteriores à V4.1
Versões da família de switches SCALANCE X-200 anteriores à 5.2.4
Versões da família de switches SCALANCE X-200IRT anteriores à V5.5.0
Versões da família de switches SCALANCE X-200RNA anteriores à V3.2.7
Versões da família de switches SCALANCE X-300 anteriores à 4.1.3
Descrição:
O dispositivo está vulnerável a ataques de clickjacking devido à ausência do cabeçalho X-Frame-Option na interface web administrativa. Um invasor poderia explorar essa vulnerabilidade induzindo um usuário administrativo a clicar em um site malicioso, o que poderia permitir que o invasor realizasse ações administrativas por meio da interface web.
Recomendações:
Para versões do SCALANCE S602 anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para versões do SCALANCE S612 anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para versões do SCALANCE S623 anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para versões do SCALANCE S627-2M anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para as versões da família de switches SCALANCE X-200 anteriores à 5.2.4, atualize para a versão 5.2.4 ou posterior.
Para as versões da família de switches SCALANCE X-200IRT anteriores à V5.5.0, atualize para a versão V5.5.0 ou posterior.
Para versões da família de switches SCALANCE X-200RNA anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões da família de switches SCALANCE X-300 anteriores à 4.1.3, atualize para a versão 4.1.3 ou posterior.

Correção

Protection Mechanism Failure

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-13924

Produtos afetados

Scalance S602
Scalance S612
Scalance S623
Scalance S627-2M
Scalance X-200Irt Switch Family
Scalance X-300 Switch Family