Informazioni sul CVE-2022-25752

N/A

CWE ID: CWE-330

Base Score (CVSS): N/A

CVE: CVE-2022-25752

Descrizione: A vulnerability has been identified in SCALANCE X302-7 EEC (230V), SCALANCE X302-7 EEC (230V, coated), SCALANCE X302-7 EEC (24V), SCALANCE X302-7 EEC (24V, coated), SCALANCE X302-7 EEC (2x 230V), SCALANCE X302-7 EEC (2x 230V, coated), SCALANCE X302-7 EEC (2x 24V), SCALANCE X302-7 EEC (2x 24V, coated), SCALANCE X304-2FE, SCALANCE X306-1LD FE, SCALANCE X307-2 EEC (230V), SCALANCE X307-2 EEC (230V, coated), SCALANCE X307-2 EEC (24V), SCALANCE X307-2 EEC (24V, coated), SCALANCE X307-2 EEC (2x 230V), SCALANCE X307-2 EEC (2x 230V, coated), SCALANCE X307-2 EEC (2x 24V), SCALANCE X307-2 EEC (2x 24V, coated), SCALANCE X307-3, SCALANCE X307-3, SCALANCE X307-3LD, SCALANCE X307-3LD, SCALANCE X308-2, SCALANCE X308-2, SCALANCE X308-2LD, SCALANCE X308-2LD, SCALANCE X308-2LH, SCALANCE X308-2LH, SCALANCE X308-2LH+, SCALANCE X308-2LH+, SCALANCE X308-2M, SCALANCE X308-2M, SCALANCE X308-2M PoE, SCALANCE X308-2M PoE, SCALANCE X308-2M TS, SCALANCE X308-2M TS, SCALANCE X310, SCALANCE X310, SCALANCE X310FE, SCALANCE X310FE, SCALANCE X320-1 FE, SCALANCE X320-1-2LD FE, SCALANCE X408-2, SCALANCE XR324-12M (230V, ports on front), SCALANCE XR324-12M (230V, ports on front), SCALANCE XR324-12M (230V, ports on rear), SCALANCE XR324-12M (230V, ports on rear), SCALANCE XR324-12M (24V, ports on front), SCALANCE XR324-12M (24V, ports on front), SCALANCE XR324-12M (24V, ports on rear), SCALANCE XR324-12M (24V, ports on rear), SCALANCE XR324-12M TS (24V), SCALANCE XR324-12M TS (24V), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (24V, ports on front), SCALANCE XR324-4M EEC (24V, ports on front), SCALANCE XR324-4M EEC (24V, ports on rear), SCALANCE XR324-4M EEC (24V, ports on rear), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear), SCALANCE XR324-4M EEC (2x 24V, ports on front), SCALANCE XR324-4M EEC (2x 24V, ports on front), SCALANCE XR324-4M EEC (2x 24V, ports on rear), SCALANCE XR324-4M EEC (2x 24V, ports on rear), SCALANCE XR324-4M PoE (230V, ports on front), SCALANCE XR324-4M PoE (230V, ports on rear), SCALANCE XR324-4M PoE (24V, ports on front), SCALANCE XR324-4M PoE (24V, ports on rear), SCALANCE XR324-4M PoE TS (24V, ports on front), SIPLUS NET SCALANCE X308-2. The webserver of affected devices calculates session ids and nonces in an insecure manner. This could allow an unauthenticated remote attacker to brute-force session ids and hijack existing sessions.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Siemens – SCALANCE X302-7 EEC (230V)
  • Siemens – SCALANCE X302-7 EEC (230V, coated)
  • Siemens – SCALANCE X302-7 EEC (24V)
  • Siemens – SCALANCE X302-7 EEC (24V, coated)
  • Siemens – SCALANCE X302-7 EEC (2x 230V)
  • Siemens – SCALANCE X302-7 EEC (2x 230V, coated)
  • Siemens – SCALANCE X302-7 EEC (2x 24V)
  • Siemens – SCALANCE X302-7 EEC (2x 24V, coated)
  • Siemens – SCALANCE X304-2FE
  • Siemens – SCALANCE X306-1LD FE
  • Siemens – SCALANCE X307-2 EEC (230V)
  • Siemens – SCALANCE X307-2 EEC (230V, coated)
  • Siemens – SCALANCE X307-2 EEC (24V)
  • Siemens – SCALANCE X307-2 EEC (24V, coated)
  • Siemens – SCALANCE X307-2 EEC (2x 230V)
  • Siemens – SCALANCE X307-2 EEC (2x 230V, coated)
  • Siemens – SCALANCE X307-2 EEC (2x 24V)
  • Siemens – SCALANCE X307-2 EEC (2x 24V, coated)
  • Siemens – SCALANCE X307-3
  • Siemens – SCALANCE X307-3
  • Siemens – SCALANCE X307-3LD
  • Siemens – SCALANCE X307-3LD
  • Siemens – SCALANCE X308-2
  • Siemens – SCALANCE X308-2
  • Siemens – SCALANCE X308-2LD
  • Siemens – SCALANCE X308-2LD
  • Siemens – SCALANCE X308-2LH
  • Siemens – SCALANCE X308-2LH
  • Siemens – SCALANCE X308-2LH+
  • Siemens – SCALANCE X308-2LH+
  • Siemens – SCALANCE X308-2M
  • Siemens – SCALANCE X308-2M
  • Siemens – SCALANCE X308-2M PoE
  • Siemens – SCALANCE X308-2M PoE
  • Siemens – SCALANCE X308-2M TS
  • Siemens – SCALANCE X308-2M TS
  • Siemens – SCALANCE X310
  • Siemens – SCALANCE X310
  • Siemens – SCALANCE X310FE
  • Siemens – SCALANCE X310FE
  • Siemens – SCALANCE X320-1 FE
  • Siemens – SCALANCE X320-1-2LD FE
  • Siemens – SCALANCE X408-2
  • Siemens – SCALANCE XR324-12M (230V, ports on front)
  • Siemens – SCALANCE XR324-12M (230V, ports on front)
  • Siemens – SCALANCE XR324-12M (230V, ports on rear)
  • Siemens – SCALANCE XR324-12M (230V, ports on rear)
  • Siemens – SCALANCE XR324-12M (24V, ports on front)
  • Siemens – SCALANCE XR324-12M (24V, ports on front)
  • Siemens – SCALANCE XR324-12M (24V, ports on rear)
  • Siemens – SCALANCE XR324-12M (24V, ports on rear)
  • Siemens – SCALANCE XR324-12M TS (24V)
  • Siemens – SCALANCE XR324-12M TS (24V)
  • Siemens – SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (100-240VAC/60-250VDC, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (24V, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (24V, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (24V, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (24V, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (2x 24V, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (2x 24V, ports on front)
  • Siemens – SCALANCE XR324-4M EEC (2x 24V, ports on rear)
  • Siemens – SCALANCE XR324-4M EEC (2x 24V, ports on rear)
  • Siemens – SCALANCE XR324-4M PoE (230V, ports on front)
  • Siemens – SCALANCE XR324-4M PoE (230V, ports on rear)
  • Siemens – SCALANCE XR324-4M PoE (24V, ports on front)
  • Siemens – SCALANCE XR324-4M PoE (24V, ports on rear)
  • Siemens – SCALANCE XR324-4M PoE TS (24V, ports on front)
  • Siemens – SIPLUS NET SCALANCE X308-2

Relazioni con altri prodotti

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (230V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (230V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: coated)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (24V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (2x 230V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (2x 230V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (2x 24V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X302-7 EEC (2x 24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X304-2FE
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X306-1LD FE
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (230V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (230V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (24V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (2x 230V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (2x 230V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (2x 24V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-2 EEC (2x 24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-3
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X307-3LD
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2LD
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2LH
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2LH+
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2M
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2M PoE
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X308-2M TS
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X310
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X310FE
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X320-1 FE
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X320-1-2LD FE
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE X408-2
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-12M (230V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: ports on front)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: ports on rear)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-12M (24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-12M TS (24V)
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M EEC (100-240VAC/60-250VDC
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M EEC (24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M EEC (2x 100-240VAC/60-250VDC
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M EEC (2x 24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M PoE (230V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M PoE (24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE XR324-4M PoE TS (24V
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Produttore:Siemens
Prodotto: SIPLUS NET SCALANCE X308-2
Anno: 2022
CWE: CWE-330
CVSS: 0.0

Ulteriori risorse disponibili