PT-2026-32607 · Siemens · Sinec Nms

CVE-2026-24032

·

Publicado

2026-04-14

·

Atualizado

2026-04-23

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions SINEC NMS versões anteriores a 4.0 SP3 com UMC
Description Uma fraqueza de autenticação existe no componente UMC devido à validação insuficiente da identidade do usuário. Esta falha permite que um invasor remoto não autenticado ignore a autenticação e obtenha acesso não autorizado ao aplicativo.
Recommendations Atualizar para a versão 4.0 SP3 com UMC.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05801
CVE-2026-24032
ZDI-26-298

Produtos afetados

Sinec Nms