Informazioni sul CVE-2021-44524
N/A
CWE ID: CWE-668
Base Score (CVSS): N/A
CVE: CVE-2021-44524
Descrizione: A vulnerability has been identified in SiPass integrated V2.76 (All versions), SiPass integrated V2.80 (All versions), SiPass integrated V2.85 (All versions), Siveillance Identity V1.5 (All versions), Siveillance Identity V1.6 (All versions < V1.6.284.0). Affected applications insufficiently limit the access to the internal user authentication service. This could allow an unauthenticated remote attacker to trigger several actions on behalf of valid user accounts.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://cert-portal.siemens.com/productcert/pdf/ssa-463116.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-160202.pdf
Prodotti interessati
- Siemens – SiPass integrated V2.76
- Siemens – SiPass integrated V2.80
- Siemens – SiPass integrated V2.85
- Siemens – Siveillance Identity V1.5
- Siemens – Siveillance Identity V1.6
Relazioni con altri prodotti
Produttore:Siemens
Prodotto: SiPass integrated V2.76
Anno: 2021
CWE: CWE-668
CVSS: 0.0
Produttore:Siemens
Prodotto: SiPass integrated V2.80
Anno: 2021
CWE: CWE-668
CVSS: 0.0
Produttore:Siemens
Prodotto: SiPass integrated V2.85
Anno: 2021
CWE: CWE-668
CVSS: 0.0
Produttore:Siemens
Prodotto: Siveillance Identity V1.5
Anno: 2021
CWE: CWE-668
CVSS: 0.0
Produttore:Siemens
Prodotto: Siveillance Identity V1.6
Anno: 2021
CWE: CWE-668
CVSS: 0.0