CVE-2024-47563
CVE-2024-47563
Título es
CVE-2024-47563
Mar, 08/10/2024 – 09:15
Tipo
CWE-22
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-47563
Descripción es
Se ha identificado una vulnerabilidad en Siemens SINEC Security Monitor (todas las versiones anteriores a la V4.9.0). La aplicación afectada no valida correctamente la ruta de archivo que se proporciona a un endpoint destinado a crear archivos CSR. Esto podría permitir que un atacante remoto no autenticado cree archivos en directorios editables fuera de la ubicación prevista y, por lo tanto, comprometa la integridad de los archivos en esos directorios editables.
Descripción en
A vulnerability has been identified in Siemens SINEC Security Monitor (All versions
08/10/2024
08/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
5.30
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM
Enviar en el boletín
Off