Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39869

Опубликовано: 09 июл. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.2 SP1). Affected products allow to upload certificates. An authenticated attacker could upload a crafted certificates leading to a permanent denial-of-service situation. In order to recover from such an attack, the offending certificate needs to be removed manually.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:sinema_remote_connect_server:*:*:*:*:*:*:*:*
Версия до 3.2 (исключая)
cpe:2.3:a:siemens:sinema_remote_connect_server:3.2:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinema_remote_connect_server:3.2:hf1:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00483
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-754
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.2 SP1). Affected products allow to upload certificates. An authenticated attacker could upload a crafted certificates leading to a permanent denial-of-service situation. In order to recover from such an attack, the offending certificate needs to be removed manually.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость сервера Siemens SINEMA Remote Connect, связанная с недостаточной проверкой необычных или исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 65%
0.00483
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-754
NVD-CWE-noinfo