Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-09652

Опубликовано: 13 авг. 2024
Источник: fstec
CVSS3: 8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость веб-сервера промышленных маршрутизаторов Siemens SCALANCE и RUGGEDCOM связаная с ненадлежащей изоляцией между сеансами пользователей. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Siemens AG

Наименование ПО

RUGGEDCOM RM1224 LTE(4G) EU
RUGGEDCOM RM1224 LTE(4G) NAM
SCALANCE M804PB
SCALANCE M816-1 ADSL-Router
SCALANCE M826-2 SHDSL-Router
SCALANCE M874-2
SCALANCE M874-3
SCALANCE M874-3 3G-Router
SCALANCE M876-3
SCALANCE M876-3 (ROK)
SCALANCE M876-4
SCALANCE MUM853-1
SCALANCE MUM856-1
SCALANCE S615 EEC LAN-Router
SCALANCE S615

Версия ПО

до 8.1 (RUGGEDCOM RM1224 LTE(4G) EU)
до 8.1 (RUGGEDCOM RM1224 LTE(4G) NAM)
до 8.1 (SCALANCE M804PB)
до 8.1 (SCALANCE M816-1 ADSL-Router)
до 8.1 (SCALANCE M826-2 SHDSL-Router)
до 8.1 (SCALANCE M874-2)
до 8.1 (SCALANCE M874-3)
до 8.1 (SCALANCE M874-3 3G-Router)
до 8.1 (SCALANCE M876-3)
до 8.1 (SCALANCE M876-3 (ROK))
до 8.1 (SCALANCE M876-4)
до 8.1 (SCALANCE MUM853-1)
до 8.1 (SCALANCE MUM856-1)
до 8.1 (SCALANCE S615 EEC LAN-Router)
до 8.1 (SCALANCE S615)

Тип ПО

Сетевое средство
ПО программно-аппаратного средства АСУ ТП
Программное средство АСУ ТП
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8)

Возможные меры по устранению уязвимости

Использовать рекомендации производителя: https://cert-portal.siemens.com/productcert/html/ssa-087301.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01236
Низкий

8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.1
nvd
больше 1 года назад

A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.1), SCALANCE M812-1 ADSL-Router family (All versions < V8.1), SCALANCE M816-1 ADSL-Router family (All versions < V8.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.1), SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) (All versio

CVSS3: 7.1
github
больше 1 года назад

A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.1), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.1), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.1), SCALANCE M812-1 ADSL-Router family (All versions < V8.1), SCALANCE M816-1 ADSL-Router family (All versions < V8.1), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.1), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.1), SCALANCE M874-3 3G-Router (CN) (6GK5874-3AA00-2FA2) (All versions < V8.1), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.1), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.1), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.1), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.1), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.1), SCALANCE MUM853-1 (A1) (6GK5853-2EA10-2AA1) (All ver...

EPSS

Процентиль: 79%
0.01236
Низкий

8 High

CVSS3

9 Critical

CVSS2