PT-2024-8198 · Siemens · Sinema Remote Connect Server
CVE-2024-39870
·
Publicado
2024-07-09
·
Atualizado
2024-09-09
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do SINEMA Remote Connect Server anteriores à V3.2 SP1
Descrição:
Foi identificada uma vulnerabilidade no SINEMA Remote Connect Server. As aplicações afetadas podem ser configuradas para permitir que os usuários gerenciem seus próprios usuários. Um usuário local autenticado com esse privilégio poderia aproveitar isso para modificar usuários fora de seu próprio escopo, bem como para escalar privilégios. A vulnerabilidade está relacionada à implementação de funções de segurança no lado do cliente, o que poderia permitir que um invasor remoto elevasse seus privilégios.
Recomendações:
Para versões anteriores à V3.2 SP1, atualize para a V3.2 SP1 ou posterior para resolver o problema. Como solução temporária, considere restringir o privilégio de gerenciar usuários próprios para minimizar o risco de exploração. Além disso, restrinja o acesso à funcionalidade de gerenciamento de usuários apenas ao pessoal autorizado.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinema Remote Connect Server