PT-2021-21551 · Siemens · Ruggedcom Rox Rx1512+8
Publicado
2021-09-14
·
Atualizado
2022-10-27
·
CVE-2021-37175
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
RUGGEDCOM ROX MX5000 versões anteriores à V2.14.1
RUGGEDCOM ROX RX1400 versões anteriores à V2.14.1
RUGGEDCOM ROX RX1500 versões anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1501 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1510 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1511 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1512 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1524 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX1536 anteriores à V2.14.1
Versões do RUGGEDCOM ROX RX5000 anteriores à V2.14.1
Descrição
O problema decorre do tratamento inadequado das permissões para navegar pelo sistema de arquivos. Isso poderia permitir que um invasor obtivesse acesso a uma visão geral de todo o sistema de arquivos nos dispositivos afetados.
Recomendações
Para as versões do RUGGEDCOM ROX MX5000 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para as versões do RUGGEDCOM ROX RX1400 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1500 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1501 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1510 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1511 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1512 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1524 anteriores à V2.14.1, atualize para a versão V2.14.1 ou posterior.
Para versões do RUGGEDCOM ROX RX1536
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536