PT-2022-21184 · Siemens · Sinema Remote Connect Server
CVE-2022-32259
·
Publicado
2022-06-14
·
Atualizado
2024-07-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do SINEMA Remote Connect Server anteriores à V3.1
Descrição
Foi identificada uma vulnerabilidade em que as imagens de sistema para instalação ou atualização do aplicativo afetado contêm scripts de teste de unidade com informações confidenciais. Um invasor poderia obter informações sobre a arquitetura de testes e também adulterar a configuração dos testes.
Recomendações
Para versões anteriores à V3.1, atualize para a versão V3.1 ou posterior para resolver o problema. Como solução temporária, considere remover ou proteger os scripts de teste de unidade das imagens do sistema para evitar a divulgação de informações e a adulteração. Restrinja o acesso às imagens do sistema e ao aplicativo afetado para minimizar o risco de exploração.
Correção
Unsafe Debug Access Level
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinema Remote Connect Server