PT-2022-18506 · Sick · Sick Sim2000St
CVE-2022-27584
·
Publicado
2022-11-01
·
Atualizado
2022-12-16
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
SICK SIM2000ST versões <=1.7.0
Descrição
Uma falha na recuperação de senha permite que um invasor remoto sem privilégios invoque o mecanismo de recuperação de senha, obtendo acesso ao nível de usuário definido como RecoverableUserLevel. Isso resulta em aumento de privilégios no sistema, afetando a confidencialidade, a integridade e a disponibilidade. O invasor pode esperar sucesso repetido. As versões de firmware <=1.7.0 permitem, opcionalmente, desativar a configuração do dispositivo por meio de interfaces de rede. Práticas gerais de segurança devem ser aplicadas ao operar o SIM2000ST.
Recomendações
Para versões do SICK SIM2000ST <=1.7.0, considere desativar a configuração do dispositivo por meio de interfaces de rede como medida de mitigação temporária até que uma correção esteja disponível. Aplique práticas gerais de segurança ao operar o SIM2000ST. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sick Sim2000St