PT-2025-24675 · Siemens · Scalance Xr326-8+20

CVE-2025-40567

·

Publicado

2025-06-10

·

Atualizado

2025-06-10

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas RUGGEDCOM RST2428P versões anteriores a V3.2 SCALANCE XC316-8 versões anteriores a V3.2 SCALANCE XC324-4 versões anteriores a V3.2 SCALANCE XC324-4 EEC versões anteriores a V3.2 SCALANCE XC332 versões anteriores a V3.2 SCALANCE XC416-8 versões anteriores a V3.2 SCALANCE XC424-4 versões anteriores a V3.2 SCALANCE XC432 versões anteriores a V3.2 SCALANCE XCH328 versões anteriores a V3.2 SCALANCE XCM324 versões anteriores a V3.2 SCALANCE XCM328 versões anteriores a V3.2 SCALANCE XCM332 versões anteriores a V3.2 SCALANCE XR302-32 versões anteriores a V3.2 SCALANCE XR322-12 versões anteriores a V3.2 SCALANCE XR326-8 versões anteriores a V3.2 SCALANCE XR326-8 EEC versões anteriores a V3.2 SCALANCE XR502-32 versões anteriores a V3.2 SCALANCE XR522-12 versões anteriores a V3.2 SCALANCE XR526-8 versões anteriores a V3.2 SCALANCE XRH334 versões anteriores a V3.2 SCALANCE XRM334 versões anteriores a V3.2
Descrição A funcionalidade "Load Rollback" na interface web dos produtos afetados contém uma verificação de autorização incorreta. Isso poderia permitir que um atacante remoto autenticado com a função de "guest" fizesse o produto afetado reverter alterações de configuração feitas por usuários privilegiados.
Recomendações Para RUGGEDCOM RST2428P versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC316-8 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC324-4 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC324-4 EEC versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC332 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC416-8 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC424-4 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XC432 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XCH328 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XCM324 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XCM328 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XCM332 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR302-32 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR322-12 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR326-8 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR326-8 EEC versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR502-32 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR522-12 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XR526-8 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XRH334 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema. Para SCALANCE XRM334 versões anteriores a V3.2, atualize para a versão V3.2 ou posterior para resolver o problema.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10416
CVE-2025-40567

Produtos afetados

Ruggedcom Rst2428P
Scalance Xc316-8
Scalance Xc324-4
Scalance Xr324-4M Eec
Scalance Xc332
Scalance Xc416-8
Scalance Xc424-4
Scalance Xc432
Scalance Xch328
Scalance Xcm324
Scalance Xcm328
Scalance Xcm332
Scalance Xr302-32
Scalance Xr322-12
Scalance Xr326-8
Scalance Xr326-8 Eec
Scalance Xr502-32
Scalance Xr522-12
Scalance Xr526-8C
Scalance Xrh334
Scalance Xrm334