PT-2025-20878 · Siemens · Scalance Lpe9403+1
CVE-2025-40583
·
Publicado
2025-05-13
·
Atualizado
2025-05-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado
Descrição
Uma vulnerabilidade foi identificada no SCALANCE LPE9403, na qual os dispositivos afetados transmitem informações sensíveis em texto simples. Isso poderia permitir que um atacante local privilegiado recuperasse essas informações sensíveis.
Recomendações
Como solução alternativa temporária, considere restringir o acesso ao SINEMA Remote Connect Edge Client até que uma correção esteja disponível.
Evite utilizar o SCALANCE LPE9403 com o SINEMA Remote Connect Edge Client instalado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scalance Lpe9403
Sinema Remote Connect Client