PT-2024-10808 · Siemens · Ruggedcom Rox Rx1500+8
Publicado
2024-12-10
·
Atualizado
2024-12-14
·
CVE-2020-28398
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
RUGGEDCOM ROX MX5000 versões anteriores à V2.16.0
RUGGEDCOM ROX MX5000RE versões anteriores à V2.16.0
RUGGEDCOM ROX RX1400 versões anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1500 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1501 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1510 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1511 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1512 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1524 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX1536 anteriores à V2.16.0
Versões do RUGGEDCOM ROX RX5000 anteriores à V2.16.0
Descrição
Foi identificada uma vulnerabilidade no recurso CLI da interface web dos dispositivos afetados, que está sujeita a falsificação de solicitação entre sites (CSRF). Isso poderia permitir que um invasor lesse ou modificasse a configuração do dispositivo, induzindo um usuário legítimo autenticado a acessar um link malicioso.
Recomendações
Atualize o RUGGEDCOM ROX MX5000 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX MX5000RE para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1400 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1500 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1501 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1510 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1511 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1512 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1524 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM ROX RX1536 para a versão V2.16.0 ou posterior
Atualize o RUGGEDCOM R
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Rox Mx5000
Ruggedcom Rox Rx1400
Ruggedcom Rox Rx1500
Ruggedcom Rox Rx1501
Ruggedcom Rox Rx1510
Ruggedcom Rox Rx1511
Ruggedcom Rox Rx1512
Ruggedcom Rox Rx1524
Ruggedcom Rox Rx1536