Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.103907
Categoría:Web application abuses
Título:Siemens Scalance X-200 Series Switches Insufficient Entropy Vulnerability
Resumen:Siemens Scalance X-200 Series switches are prone to a; vulnerability in the entropy of random number generator.
Descripción:Summary:
Siemens Scalance X-200 Series switches are prone to a
vulnerability in the entropy of random number generator.

Vulnerability Insight:
By requesting /fs/cfgFile.cfg it is possible to read the config
of the remote device.

Vulnerability Impact:
Remote attackers can exploit this issue to hijack web sessions
over the network without authentication. Other attacks are also possible.

Affected Software/OS:
Siemens Scalance X-200 Series switches running firmware
versions prior to 5.0.0 are vulnerable.

Solution:
Updates are available.

CVSS Score:
8.3

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-5709
http://ics-cert.us-cert.gov/advisories/ICSA-13-254-01
CopyrightCopyright (C) 2014 Greenbone Networks GmbH

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.