PT-2024-5192 · Siemens · Ruggedcom Crossbow
CVE-2024-27942
·
Publicado
2024-05-14
·
Atualizado
2024-05-14
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas:
Versões do RUGGEDCOM CROSSBOW anteriores à V5.5
Descrição:
O problema está relacionado à falta de autenticação em uma função crítica, permitindo que um invasor remoto provoque uma negação de serviço. Os sistemas afetados permitem que qualquer cliente não autenticado desconecte usuários ativos do servidor, o que poderia impedir os usuários de realizar ações no sistema.
Recomendações:
Para versões anteriores à V5.5, atualize para a versão V5.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao sistema para minimizar o risco de exploração.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruggedcom Crossbow