PT-2020-5606 · Siemens · Sicam A8000 Cp-8022+2
CVSS v2.0
7.9
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
SICAM A8000 CP-8000 versões anteriores à V16
SICAM A8000 CP-8021 versões anteriores à V16
SICAM A8000 CP-8022 versões anteriores à V16
Descrição
Uma configuração incorreta do servidor web nos dispositivos afetados pode levar ao uso de algoritmos de criptografia inseguros pelo navegador do usuário. Isso poderia permitir que um invasor em posição privilegiada descriptografasse a comunicação e comprometesse a confidencialidade e a integridade das informações transmitidas. O problema está relacionado à proteção insuficiente dos dados.
Recomendações
Para as versões do SICAM A8000 CP-8000 anteriores à V16, atualize para a versão V16 ou posterior para resolver o problema.
Para as versões do SICAM A8000 CP-8021 anteriores à V16, atualize para a versão V16 ou posterior para resolver o problema.
Para versões do SICAM A8000 CP-8022 anteriores à V16, atualize para a versão V16 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao servidor web integrado para minimizar o risco de exploração.
Correção
Protection Mechanism Failure
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sicam A8000 Cp-8000
Sicam A8000 Cp-8021
Sicam A8000 Cp-8022