PT-2022-4147 · Siemens · Scalance Xm-400+9

CVE-2022-36325

·

Publicado

2022-08-09

·

Atualizado

2023-06-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
SCALANCE M-800 / S615 versões anteriores à V2.3.1
Família SCALANCE SC-600 versões anteriores à V2.3.1
Família SCALANCE W-1700 IEEE 802.11ac versões anteriores à V2.3.1
Versões da família SCALANCE W-700 IEEE 802.11ax anteriores à V2.3.1
Versões da família SCALANCE W-700 IEEE 802.11n anteriores à V2.3.1
Versões da família de switches SCALANCE XB-200 anteriores à V2.3.1
Versões da família de switches SCALANCE XC-200 anteriores à V2.3.1
Versões da família de switches SCALANCE XF-200BA anteriores à V2.3.1
Versões da família SCALANCE XM-400 anteriores à V2.3.1
Versões da família de switches SCALANCE XP-200 anteriores à V2.3.1
Versões da família de switches SCALANCE XR-300WG anteriores à V2.3.1
Versões da família SCALANCE XR-500 anteriores à V2.3.1
Descrição
Os dispositivos afetados não sanitizam adequadamente os dados introduzidos por um usuário ao renderizar a interface web. Isso poderia permitir que um invasor remoto autenticado com privilégios administrativos injetasse código e levasse a um XSS baseado em DOM. O problema está relacionado à falha em neutralizar tags HTML relacionadas a scripts na página web.
Recomendações
Para as versões do SCALANCE M-800 / S615 anteriores à V2.3.1, atualize para a versão V2.3.1 ou posterior.
Para as versões da família SCALANCE SC-600 anteriores à V2.3.1, atualize para a versão V2.3.1 ou posterior.
Para as versões da família SCALANCE W-1700 IEEE 802.11ac anteriores à V2.3.1, atualize para a versão V2.3.1 ou posterior.
Para as versões da família SCALANCE W-700 IEEE 802.11ax anteriores à V2.3.1, atualize para a versão V2.3.1 ou posterior.
Para as versões da família SCALANCE W-700 IEEE 802.11n anteriores

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04990
CVE-2022-36325

Produtos afetados

Scalance M-800
Scalance S615
Scalance Sc-600
Scalance W-1700
Scalance W-700
Scalance X-200
Scalance Xf-200Ba
Scalance Xm-400
Scalance Xr-300Wg
Scalance Xr-500