PT-2022-20026 · Siemens · Sicam Gridedge Essential Arm+3
CVE-2022-30230
·
Publicado
2022-06-14
·
Atualizado
2025-11-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do SICAM GridEdge Essential ARM anteriores à V2.6.6
Versões do SICAM GridEdge Essential Intel anteriores à V2.6.6
Versões do SICAM GridEdge Essential com GDS ARM anteriores à V2.6.6
Versões do SICAM GridEdge Essential com GDS Intel anteriores à V2.6.6
Descrição
A vulnerabilidade permite que um invasor não autenticado crie um novo usuário com permissões administrativas, pois o software afetado não exige acesso autenticado para funções privilegiadas.
Recomendações
Para as versões do SICAM GridEdge Essential ARM anteriores à V2.6.6, atualize para a versão V2.6.6 ou posterior.
Para as versões do SICAM GridEdge Essential Intel anteriores à V2.6.6, atualize para a versão V2.6.6 ou posterior.
Para o SICAM GridEdge Essential com GDS ARM em versões anteriores à V2.6.6, atualize para a versão V2.6.6 ou posterior.
Para o SICAM GridEdge Essential com GDS Intel em versões anteriores à V2.6.6, atualize para a versão V2.6.6 ou posterior.
Correção
LPE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sicam Gridedge Essential Arm
Sicam Gridedge Essential Intel
Sicam Gridedge Essential With Gds Arm
Sicam Gridedge Essential With Gds Intel