PT-2024-8198 · Siemens · Sinema Remote Connect Server

CVE-2024-39870

·

Publicado

2024-07-09

·

Atualizado

2024-09-09

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do SINEMA Remote Connect Server anteriores à V3.2 SP1
Descrição:
Foi identificada uma vulnerabilidade no SINEMA Remote Connect Server. As aplicações afetadas podem ser configuradas para permitir que os usuários gerenciem seus próprios usuários. Um usuário local autenticado com esse privilégio poderia aproveitar isso para modificar usuários fora de seu próprio escopo, bem como para escalar privilégios. A vulnerabilidade está relacionada à implementação de funções de segurança no lado do cliente, o que poderia permitir que um invasor remoto elevasse seus privilégios.
Recomendações:
Para versões anteriores à V3.2 SP1, atualize para a V3.2 SP1 ou posterior para resolver o problema. Como solução temporária, considere restringir o privilégio de gerenciar usuários próprios para minimizar o risco de exploração. Além disso, restrinja o acesso à funcionalidade de gerenciamento de usuários apenas ao pessoal autorizado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09740
CVE-2024-39870

Produtos afetados

Sinema Remote Connect Server