PT-2022-27837 · Siemens · Scalance X204Rna+1
CVE-2022-46354
·
Publicado
2022-12-13
·
Atualizado
2022-12-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
SCALANCE X204RNA (HSR) versões anteriores à V3.2.7
SCALANCE X204RNA (PRP) versões anteriores à V3.2.7
SCALANCE X204RNA EEC (HSR) versões anteriores à V3.2.7
Versões do SCALANCE X204RNA EEC (PRP) anteriores à V3.2.7
Versões do SCALANCE X204RNA EEC (PRP/HSR) anteriores à V3.2.7
Descrição
Foi identificada uma vulnerabilidade em que o servidor web de um dispositivo afetado não possui cabeçalhos de segurança específicos. Isso poderia permitir que um invasor remoto extraísse informações confidenciais da sessão em determinadas circunstâncias.
Recomendações
Para as versões do SCALANCE X204RNA (HSR) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA (PRP) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA EEC (HSR) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA EEC (PRP) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA EEC (PRP/HSR) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scalance X204Rna
Scalance X204Rna Eec