Vulnerabilidad en SINEC INS (CVE-2023-48429)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
14/12/2023
Descripción
Se ha identificado una vulnerabilidad en SINEC INS (Todas las versiones < V1.0 SP2 Update 2). La interfaz de usuario web de los dispositivos afectados no comprueba la longitud de los parámetros en determinadas condiciones. Esto permite que un administrador malintencionado bloquee el servidor enviando una solicitud manipulada al servidor. El servidor se reiniciará automáticamente.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:sinec_ins:*:*:*:*:*:*:*:* | 1.0 (excluyendo) | |
cpe:2.3:a:siemens:sinec_ins:1.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:sinec_ins:1.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:sinec_ins:1.0:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:sinec_ins:1.0:sp2_update_1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página