В SINEC Security Monitor обнаружена уязвимость (все версии < V4.9.0). Затронутое приложение передает конфиденциальную информацию в метаданных и файлах, таких как информация об участниках и адрес электронной почты, на «SSM Server».
Показать оригинальное описание (EN)
A vulnerability has been identified in SINEC Security Monitor (All versions < V4.9.0). The affected application leaks confidential information in metadata, and files such as information on contributors and email address, on `SSM Server`.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Siemens Sinec_Security_Monitor
cpe:2.3:a:siemens:sinec_security_monitor:*:*:*:*:*:*:*:*
|
— |
4.9.0
|