PT-2025-24676 · Siemens · Scalance Xr326-8+20
CVE-2025-40568
·
Publicado
2025-06-10
·
Atualizado
2025-06-10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
RUGGEDCOM RST2428P versões anteriores à V3.2
SCALANCE XC316-8 versões anteriores à V3.2
SCALANCE XC324-4 versões anteriores à V3.2
SCALANCE XC324-4 EEC versões anteriores à V3.2
SCALANCE XC332 versões anteriores à V3.2
SCALANCE XC416-8 versões anteriores à V3.2
SCALANCE XC424-4 versões anteriores à V3.2
SCALANCE XC432 versões anteriores à V3.2
SCALANCE XCH328 versões anteriores à V3.2
SCALANCE XCM324 versões anteriores à V3.2
SCALANCE XCM328 versões anteriores à V3.2
SCALANCE XCM332 versões anteriores à V3.2
SCALANCE XR302-32 versões anteriores à V3.2
SCALANCE XR322-12 versões anteriores à V3.2
SCALANCE XR326-8 versões anteriores à V3.2
SCALANCE XR326-8 EEC versões anteriores à V3.2
SCALANCE XR502-32 versões anteriores à V3.2
SCALANCE XR522-12 versões anteriores à V3.2
SCALANCE XR526-8 versões anteriores à V3.2
SCALANCE XRH334 versões anteriores à V3.2
SCALANCE XRM334 versões anteriores à V3.2
Descrição
Uma funcionalidade interna de encerramento de sessão na interface web dos produtos afetados contém uma verificação de autorização incorreta. Isso poderia permitir que um atacante remoto autenticado com uma função de "guest" encerrasse as sessões de usuários legítimos.
Recomendações
Atualize o RUGGEDCOM RST2428P para a versão V3.2 ou posterior.
Atualize o SCALANCE XC316-8 para a versão V3.2 ou posterior.
Atualize o SCALANCE XC324-4 para a versão V3.2 ou posterior.
Atualize o SCALANCE XC324-4 EEC para a versão V3.2 ou posterior.
Atualize o SCALANCE XC332 para a versão V3.2 ou posterior.
Atualize o SCALANCE XC416-8 para a versão V3.2 ou posterior.
Atualize o SCALANCE XC424-4 para a versão V3.2 ou posterior.
Atualize o SCALANCE XC432 para a versão V3.2 ou posterior.
Atualize o SCALANCE XCH328 para a versão V3.2 ou posterior.
Atualize o SCALANCE XCM324 para a versão V3.2 ou posterior.
Atualize o SCALANCE XCM328 para a versão V3.2 ou posterior.
Atualize o SCALANCE XCM332 para a versão V3.2 ou posterior.
Atualize o SCALANCE XR302-32 para a versão V3.2 ou posterior.
Atualize o SCALANCE XR322-12 para a versão V3.2 ou posterior.
Atualize o SCALANCE XR326-8 para a versão V3.2 ou posterior.
Atualize o SCALANCE XR326-8 EEC para a versão V3.2 ou posterior.
Atualize o SCALANCE XR502-32 para a versão V3.2 ou posterior.
Atualize o SCALANCE XR522-12 para a versão V3.2 ou posterior.
Atualize o SCALANCE XR526-8 para a versão V3.2 ou posterior.
Atualize o SCALANCE XRH334 para a versão V3.2 ou posterior.
Atualize o SCALANCE XRM334 para a versão V3.2 ou posterior.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Rst2428P
Scalance Xc316-8
Scalance Xc324-4
Scalance Xr324-4M Eec
Scalance Xc332
Scalance Xc416-8
Scalance Xc424-4
Scalance Xc432
Scalance Xch328
Scalance Xcm324
Scalance Xcm328
Scalance Xcm332
Scalance Xr302-32
Scalance Xr322-12
Scalance Xr326-8
Scalance Xr326-8 Eec
Scalance Xr502-32
Scalance Xr522-12
Scalance Xr526-8C
Scalance Xrh334
Scalance Xrm334