Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02056

Опубликовано: 12 мар. 2024
Источник: fstec
CVSS3: 7.6
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость веб-интерфейса клиента VPN-сервиса SINEMA Remote Connect связана с утечкой информации о файлах и каталогах. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на конфиденциальность и целостность защищаемой информации

Вендор

Siemens AG

Наименование ПО

SINEMA Remote Connect

Версия ПО

до 3.1 SP1 (SINEMA Remote Connect)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности удалённого доступа;
- использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания удалённых подключений.
Использование рекомендаций производителя:
https://cert-portal.siemens.com/productcert/html/ssa-653855.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00463
Низкий

7.6 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.6
nvd
почти 2 года назад

A vulnerability has been identified in SINEMA Remote Connect Client (All versions < V3.1 SP1). The product places sensitive information into files or directories that are accessible to actors who are allowed to have access to the files, but not to the sensitive information. This information is also available via the web interface of the product.

CVSS3: 7.6
github
почти 2 года назад

A vulnerability has been identified in SINEMA Remote Connect Client (All versions < V3.1 SP1). The product places sensitive information into files or directories that are accessible to actors who are allowed to have access to the files, but not to the sensitive information. This information is also available via the web interface of the product.

EPSS

Процентиль: 64%
0.00463
Низкий

7.6 High

CVSS3

7.5 High

CVSS2