CVE-2024-47808

A vulnerability has been identified in SINEC NMS (All versions < V3.0 SP1). The affected application contains a database function, that does not properly restrict the permissions of users to write to the filesystem of the host system. This could allow an authenticated medium-privileged attacker to write arbitrary content to any location in the filesystem of the host system.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_nms:3.0:-:*:*:*:*:*:*

History

13 Nov 2024, 23:14

Type Values Removed Values Added
CPE cpe:2.3:a:siemens:sinec_nms:3.0:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
Summary
  • (es) Se ha identificado una vulnerabilidad en SINEC NMS (todas las versiones &lt; V3.0 SP1). La aplicación afectada contiene una función de base de datos que no restringe adecuadamente los permisos de los usuarios para escribir en el sistema de archivos del sistema host. Esto podría permitir que un atacante autenticado con privilegios medios escriba contenido arbitrario en cualquier ubicación del sistema de archivos del sistema host.
First Time Siemens
Siemens sinec Nms
CVSS v2 : unknown
v3 : 8.4
v2 : unknown
v3 : 6.5
References () https://cert-portal.siemens.com/productcert/html/ssa-331112.html - () https://cert-portal.siemens.com/productcert/html/ssa-331112.html - Patch, Vendor Advisory

12 Nov 2024, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-12 13:15

Updated : 2024-11-13 23:14


NVD link : CVE-2024-47808

Mitre link : CVE-2024-47808

CVE.ORG link : CVE-2024-47808


JSON object : View

Products Affected

siemens

  • sinec_nms
CWE
CWE-732

Incorrect Permission Assignment for Critical Resource