CVE-2024-43781

A vulnerability has been identified in SINUMERIK 828D V4 (All versions < V4.95 SP3), SINUMERIK 840D sl V4 (All versions < V4.95 SP3 in connection with using Create MyConfig (CMC) <= V4.8 SP1 HF6), SINUMERIK ONE (All versions < V6.23 in connection with using Create MyConfig (CMC) <= V6.6), SINUMERIK ONE (All versions < V6.15 SP4 in connection with using Create MyConfig (CMC) <= V6.6). Affected systems, that have been provisioned with Create MyConfig (CMC), contain a Insertion of Sensitive Information into Log File vulnerability. This could allow a local authenticated user with low privileges to read sensitive information and thus circumvent access restrictions.
Configurations

No configuration.

History

10 Sep 2024, 12:09

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en SINUMERIK 828D V4 (todas las versiones &lt; V4.95 SP3), SINUMERIK 840D sl V4 (todas las versiones &lt; V4.95 SP3 en relación con el uso de Create MyConfig (CMC) &lt;= V4.8 SP1 HF6), SINUMERIK ONE (todas las versiones &lt; V6.23 en relación con el uso de Create MyConfig (CMC) &lt;= V6.6), SINUMERIK ONE (todas las versiones &lt; V6.15 SP4 en relación con el uso de Create MyConfig (CMC) &lt;= V6.6). Los sistemas afectados, que han sido equipados con Create MyConfig (CMC), contienen una vulnerabilidad de inserción de información confidencial en el archivo de registro. Esto podría permitir que un usuario autenticado local con privilegios bajos lea información confidencial y, de este modo, eluda las restricciones de acceso.

10 Sep 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-10 10:15

Updated : 2024-09-10 12:09


NVD link : CVE-2024-43781

Mitre link : CVE-2024-43781

CVE.ORG link : CVE-2024-43781


JSON object : View

Products Affected

No product.

CWE
CWE-532

Insertion of Sensitive Information into Log File