CVE-2024-23811

A vulnerability has been identified in SINEC NMS (All versions < V2.0 SP1). The affected application allows users to upload arbitrary files via TFTP. This could allow an attacker to upload malicious firmware images or other files, that could potentially lead to remote code execution.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_nms:2.0:-:*:*:*:*:*:*

History

04 Oct 2024, 16:46

Type Values Removed Values Added
First Time Siemens sinec Nms
Siemens
CPE cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sinec_nms:2.0:-:*:*:*:*:*:*
References () https://cert-portal.siemens.com/productcert/html/ssa-943925.html - () https://cert-portal.siemens.com/productcert/html/ssa-943925.html - Vendor Advisory

13 Feb 2024, 14:01

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en SINEC NMS (Todas las versiones &lt; V2.0 SP1). La aplicación afectada permite a los usuarios cargar archivos arbitrarios a través de TFTP. Esto podría permitir a un atacante cargar imágenes de firmware maliciosas u otros archivos, lo que podría conducir a la ejecución remota de código.

13 Feb 2024, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-02-13 09:15

Updated : 2024-10-04 16:46


NVD link : CVE-2024-23811

Mitre link : CVE-2024-23811

CVE.ORG link : CVE-2024-23811


JSON object : View

Products Affected

siemens

  • sinec_nms
CWE
CWE-434

Unrestricted Upload of File with Dangerous Type