PT-2025-20876 · Siemens · Scalance Lpe9403+1
CVE-2025-40581
·
Publicado
2025-05-13
·
Atualizado
2025-06-04
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado
Descrição:
Foi identificada uma vulnerabilidade que permite a um atacante local sem privilégios contornar a autenticação do SINEMA Remote Connect Edge Client e ler e modificar os parâmetros de configuração. Isso poderia permitir que atacantes locais contornassem a autenticação e acessassem os parâmetros de configuração.
Recomendações:
Para o SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado, considere desativar o SINEMA Remote Connect Edge Client até que um patch esteja disponível para prevenir o bypass de autenticação e o acesso não autorizado aos parâmetros de configuração. Restrinja o acesso ao dispositivo para minimizar o risco de exploração.
Correção
LPE
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scalance Lpe9403
Sinema Remote Connect Client