PT-2026-32610 · Siemens · Industrial Edge Management Pro V1+2
CVE-2026-33892
·
Publicado
2026-04-14
·
Atualizado
2026-04-21
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Name of the Vulnerable Software and Affected Versions
Industrial Edge Management Pro V1 versões 1.7.6 até 1.15.16
Industrial Edge Management Pro V2 versões 2.0.0 até 2.1.0
Industrial Edge Management Virtual versões 2.2.0 até 2.7.9
Description
Os sistemas de gerenciamento não impõem adequadamente a autenticação do usuário em conexões remotas para dispositivos. Isso permite que um invasor remoto não autenticado ignore a autenticação e se passe por um usuário legítimo, criando um túnel para o dispositivo. A exploração bem-sucedida requer que o recurso de conexão remota esteja habilitado e que o invasor tenha identificado o cabeçalho e a porta específicos usados para essas conexões. Recursos de segurança no próprio dispositivo de destino, como a autenticação específica do aplicativo, não são afetados.
Recommendations
Atualizar o Industrial Edge Management Pro V1 para a versão 1.15.17 ou posterior.
Atualizar o Industrial Edge Management Pro V2 para a versão 2.1.1 ou posterior.
Atualizar o Industrial Edge Management Virtual para a versão 2.8.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Industrial Edge Management Pro V1
Industrial Edge Management Pro V2
Industrial Edge Management Virtual