PT-2025-28372 · Siemens · Sicam Toolbox Ii
CVE-2024-31853
·
Publicado
2025-07-08
·
Atualizado
2025-07-08
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do SICAM TOOLBOX II anteriores à V07.11
Descrição:
Foi identificado um problema na aplicação em que ela não verifica o atributo de uso estendido de chave do certificado de um dispositivo ao estabelecer uma conexão HTTPS com o servidor TLS de um dispositivo gerenciado. Isso poderia permitir que um atacante executasse um ataque de rede no caminho, também conhecido como ataque man-in-the-middle (MitM).
Recomendações:
Para versões anteriores à V07.11, atualize para a versão V07.11 ou posterior para resolver o problema. Como medida temporária, considere restringir o acesso ao servidor TLS dos dispositivos gerenciados até que a atualização seja aplicada. Evite utilizar a aplicação afetada para estabelecer conexões HTTPS com dispositivos que possuam certificados não verificados.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sicam Toolbox Ii