PT-2024-10808 · Siemens · Ruggedcom Rox Rx1500+8

Publicado

2024-12-10

·

Atualizado

2024-12-14

·

CVE-2020-28398

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
RUGGEDCOM ROX MX5000 versões anteriores à V2.16.0
RUGGEDCOM ROX MX5000RE versões anteriores à V2.16.0
RUGGEDCOM ROX RX1400 versões anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1500 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1501 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1510 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1511 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1512 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1524 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1536 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX5000 anteriores à V2.16.0
Descrição
Foi identificada uma vulnerabilidade no recurso CLI da interface web dos dispositivos afetados, que está sujeita a falsificação de solicitação entre sites (CSRF). Isso poderia permitir que um invasor lesse ou modificasse a configuração do dispositivo, induzindo um usuário legítimo autenticado a acessar um link malicioso.
Recomendações
Atualize o RUGGEDCOM ROX MX5000 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX MX5000RE para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1400 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1500 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1501 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1510 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1511 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1512 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1524 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1536 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM R

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01161
CVE-2020-28398

Produtos afetados

Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536