Informazioni sul CVE-2023-36755

N/A

CWE ID: CWE-77

Base Score (CVSS): N/A

CVE: CVE-2023-36755

Descrizione: A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.16.0), RUGGEDCOM ROX MX5000RE (All versions < V2.16.0), RUGGEDCOM ROX RX1400 (All versions < V2.16.0), RUGGEDCOM ROX RX1500 (All versions < V2.16.0), RUGGEDCOM ROX RX1501 (All versions < V2.16.0), RUGGEDCOM ROX RX1510 (All versions < V2.16.0), RUGGEDCOM ROX RX1511 (All versions < V2.16.0), RUGGEDCOM ROX RX1512 (All versions < V2.16.0), RUGGEDCOM ROX RX1524 (All versions < V2.16.0), RUGGEDCOM ROX RX1536 (All versions < V2.16.0), RUGGEDCOM ROX RX5000 (All versions < V2.16.0). The SCEP CA Certificate Name parameter in the web interface of affected devices is vulnerable to command injection due to missing server side input sanitation. This could allow an authenticated privileged remote attacker to execute arbitrary code with root privileges.

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 9.0 (High)

Riassunto: Accesso: Network, Privilegi: High, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) H High Richiede privilegi elevati.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) C Changed La vulnerabilità impatta su componenti esterni.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.
Exploit Code Maturity (E) P Proof-of-Concept Esistono PoC.
Remediation Level (RL) O Official Fix Patch ufficiale disponibile.
Report Confidence (RC) C Confirmed Confermata ufficialmente.

Riferimenti esterni

Prodotti interessati

  • Siemens – RUGGEDCOM ROX MX5000
  • Siemens – RUGGEDCOM ROX MX5000RE
  • Siemens – RUGGEDCOM ROX RX1400
  • Siemens – RUGGEDCOM ROX RX1500
  • Siemens – RUGGEDCOM ROX RX1501
  • Siemens – RUGGEDCOM ROX RX1510
  • Siemens – RUGGEDCOM ROX RX1511
  • Siemens – RUGGEDCOM ROX RX1512
  • Siemens – RUGGEDCOM ROX RX1524
  • Siemens – RUGGEDCOM ROX RX1536
  • Siemens – RUGGEDCOM ROX RX5000

Relazioni con altri prodotti

Produttore:Siemens
Prodotto: RUGGEDCOM ROX MX5000
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX MX5000RE
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1400
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1500
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1501
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1510
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1511
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1512
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1524
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX1536
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM ROX RX5000
Anno: 2023
CWE: CWE-77
CVSS: 0.0

Ulteriori risorse disponibili