CVE-2023-31041: Получение конфиденциальной информации в Siemens RUGGEDCOM APE1808 Product Family

CVE

Получение конфиденциальной информации в Siemens RUGGEDCOM APE1808 Product Family

Уязвимое программное обеспечение

  • Siemens RUGGEDCOM APE1808 Product Family:
  • RUGGEDCOM APE1808W10 CC: до 1.0.212N
  • RUGGEDCOM APE1808W10: до 1.0.212N
  • RUGGEDCOM APE1808LNX CC: до 1.0.212N
  • RUGGEDCOM APE1808LNX: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S5 CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S5: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S3 CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S3: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S1 CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-S1: до 1.0.212N
  • RUGGEDCOM APE1808CLA-P CC: до 1.0.212N
  • RUGGEDCOM APE1808CLA-P: до 1.0.212N
  • RUGGEDCOM APE1808 SAM-L CC: до 1.0.212N
  • RUGGEDCOM APE1808 SAM-L: до 1.0.212N
  • RUGGEDCOM APE1808 ELAN CC: до 1.0.212N
  • RUGGEDCOM APE1808 ELAN: до 1.0.212N
  • RUGGEDCOM APE1808 CLOUDCONNECT CC: до 1.0.212N
  • RUGGEDCOM APE1808 CLOUDCONNECT: до 1.0.212N
  • RUGGEDCOM APE1808 CKP CC: до 1.0.212N
  • RUGGEDCOM APE1808 CKP: до 1.0.212N
  • RUGGEDCOM APE1808 ADM CC: до 1.0.212N
  • RUGGEDCOM APE1808 ADM: до 1.0.212N

Последствия эксплуатации

OSI-получение конфиденциальной информации

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 7.5
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Common Weakness Enumeration

CWE: 312
Описание:Хранение важных данных в незашифрованном виде

Ссылки

Комментарии: 0