PT-2022-27837 · Siemens · Scalance X204Rna+1

CVE-2022-46354

·

Publicado

2022-12-13

·

Atualizado

2022-12-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
SCALANCE X204RNA (HSR) versões anteriores à V3.2.7
SCALANCE X204RNA (PRP) versões anteriores à V3.2.7
SCALANCE X204RNA EEC (HSR) versões anteriores à V3.2.7
Versões do SCALANCE X204RNA EEC (PRP) anteriores à V3.2.7
Versões do SCALANCE X204RNA EEC (PRP/HSR) anteriores à V3.2.7
Descrição
Foi identificada uma vulnerabilidade em que o servidor web de um dispositivo afetado não possui cabeçalhos de segurança específicos. Isso poderia permitir que um invasor remoto extraísse informações confidenciais da sessão em determinadas circunstâncias.
Recomendações
Para as versões do SCALANCE X204RNA (HSR) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA (PRP) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA EEC (HSR) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA EEC (PRP) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.
Para versões do SCALANCE X204RNA EEC (PRP/HSR) anteriores à V3.2.7, atualize para a versão V3.2.7 ou posterior.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-46354

Produtos afetados

Scalance X204Rna
Scalance X204Rna Eec