Informazioni sul CVE-2023-49691

N/A

CWE ID: CWE-78

Base Score (CVSS): N/A

CVE: CVE-2023-49691

Descrizione: A vulnerability has been identified in RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2) (All versions < V8.0), RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2) (All versions < V8.0), SCALANCE M804PB (6GK5804-0AP00-2AA2) (All versions < V8.0), SCALANCE M812-1 ADSL-Router (6GK5812-1AA00-2AA2) (All versions < V8.0), SCALANCE M812-1 ADSL-Router (6GK5812-1BA00-2AA2) (All versions < V8.0), SCALANCE M816-1 ADSL-Router (6GK5816-1AA00-2AA2) (All versions < V8.0), SCALANCE M816-1 ADSL-Router (6GK5816-1BA00-2AA2) (All versions < V8.0), SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2) (All versions < V8.0), SCALANCE M874-2 (6GK5874-2AA00-2AA2) (All versions < V8.0), SCALANCE M874-3 (6GK5874-3AA00-2AA2) (All versions < V8.0), SCALANCE M876-3 (6GK5876-3AA02-2BA2) (All versions < V8.0), SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2) (All versions < V8.0), SCALANCE M876-4 (6GK5876-4AA10-2BA2) (All versions < V8.0), SCALANCE M876-4 (EU) (6GK5876-4AA00-2BA2) (All versions < V8.0), SCALANCE M876-4 (NAM) (6GK5876-4AA00-2DA2) (All versions < V8.0), SCALANCE MUM853-1 (EU) (6GK5853-2EA00-2DA1) (All versions < V8.0), SCALANCE MUM856-1 (EU) (6GK5856-2EA00-3DA1) (All versions < V8.0), SCALANCE MUM856-1 (RoW) (6GK5856-2EA00-3AA1) (All versions < V8.0), SCALANCE S615 EEC LAN-Router (6GK5615-0AA01-2AA2) (All versions < V8.0), SCALANCE S615 LAN-Router (6GK5615-0AA00-2AA2) (All versions < V8.0). An Improper Neutralization of Special Elements used in an OS Command with root privileges vulnerability exists in the handling of the DDNS configuration. This could allow malicious local administrators to issue commands on system level after a successful IP address update.

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.1 (High)

Riassunto: Accesso: Network, Privilegi: High, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) H High Richiede privilegi elevati.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.
Exploit Code Maturity (E) P Proof-of-Concept Esistono PoC.
Remediation Level (RL) O Official Fix Patch ufficiale disponibile.
Report Confidence (RC) C Confirmed Confermata ufficialmente.

Riferimenti esterni

Prodotti interessati

  • Siemens – RUGGEDCOM RM1224 LTE(4G) EU
  • Siemens – RUGGEDCOM RM1224 LTE(4G) NAM
  • Siemens – SCALANCE M804PB
  • Siemens – SCALANCE M812-1 ADSL-Router
  • Siemens – SCALANCE M812-1 ADSL-Router
  • Siemens – SCALANCE M816-1 ADSL-Router
  • Siemens – SCALANCE M816-1 ADSL-Router
  • Siemens – SCALANCE M826-2 SHDSL-Router
  • Siemens – SCALANCE M874-2
  • Siemens – SCALANCE M874-3
  • Siemens – SCALANCE M876-3
  • Siemens – SCALANCE M876-3 (ROK)
  • Siemens – SCALANCE M876-4
  • Siemens – SCALANCE M876-4 (EU)
  • Siemens – SCALANCE M876-4 (NAM)
  • Siemens – SCALANCE MUM853-1 (EU)
  • Siemens – SCALANCE MUM856-1 (EU)
  • Siemens – SCALANCE MUM856-1 (RoW)
  • Siemens – SCALANCE S615 EEC LAN-Router
  • Siemens – SCALANCE S615 LAN-Router

Relazioni con altri prodotti

Produttore:Siemens
Prodotto: SCALANCE M804PB
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M812-1 ADSL-Router
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M816-1 ADSL-Router
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M826-2 SHDSL-Router
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M874-2
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M874-3
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-3
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-3 (ROK)
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-4 (EU)
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-4 (NAM)
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE S615 LAN-Router
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM RM1224 LTE(4G) EU
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: RUGGEDCOM RM1224 LTE(4G) NAM
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE M876-4
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM853-1 (EU)
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (EU)
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE MUM856-1 (RoW)
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Produttore:Siemens
Prodotto: SCALANCE S615 EEC LAN-Router
Anno: 2023
CWE: CWE-78
CVSS: 0.0

Ulteriori risorse disponibili