PT-2020-9414 · Siemens · Scalance X-200Irt Switch Family+5
CVE-2019-13924
·
Publicado
2020-02-11
·
Atualizado
2022-12-13
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do SCALANCE S602 anteriores à V4.1
Versões do SCALANCE S612 anteriores à V4.1
Versões do SCALANCE S623 anteriores à V4.1
Versões do SCALANCE S627-2M anteriores à V4.1
Versões da família de switches SCALANCE X-200 anteriores à 5.2.4
Versões da família de switches SCALANCE X-200IRT anteriores à V5.5.0
Versões da família de switches SCALANCE X-200RNA anteriores à V3.2.7
Versões da família de switches SCALANCE X-300 anteriores à 4.1.3
Descrição:
O dispositivo está vulnerável a ataques de clickjacking devido à ausência do cabeçalho X-Frame-Option na interface web administrativa. Um invasor poderia explorar essa vulnerabilidade induzindo um usuário administrativo a clicar em um site malicioso, o que poderia permitir que o invasor realizasse ações administrativas por meio da interface web.
Recomendações:
Para versões do SCALANCE S602 anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para versões do SCALANCE S612 anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para versões do SCALANCE S623 anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para versões do SCALANCE S627-2M anteriores à V4.1, atualize para a versão V4.1 ou posterior.
Para as versões da família de switches SCALANCE X-200 anteriores à 5.2.4, atualize para a versão 5.2.4 ou posterior.
Para as versões da família de switches SCALANCE X-200IRT anteriores à V5.5.0, atualize para a versão V5.5.0 ou posterior.
Para versões da família de switches SCALANCE X-200RNA anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões da família de switches SCALANCE X-300 anteriores à 4.1.3, atualize para a versão 4.1.3 ou posterior.
Correção
Protection Mechanism Failure
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Scalance S602
Scalance S612
Scalance S623
Scalance S627-2M
Scalance X-200Irt Switch Family
Scalance X-300 Switch Family