| タイトル | Siemens SiPass integrated における証明書・パスワードの管理に関する脆弱性 |
|---|---|
| 概要 | Siemens SiPass integrated には、証明書・パスワードの管理に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年7月12日0:00 |
| 登録日 | 2017年9月7日16:22 |
| 最終更新日 | 2017年9月7日16:22 |
| CVSS3.0 : 重要 | |
| スコア | 7.8 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 注意 | |
| スコア | 2.1 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:P/I:N/A:N |
| シーメンス |
| SiPass integrated 2.70 未満の全てのバージョン |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年09月07日] 掲載 |
2018年2月17日10:37 |
| 概要 | A vulnerability was discovered in Siemens SiPass integrated (All versions before V2.70) that could allow an attacker with local access to the SiPass integrated server or SiPass integrated client to potentially obtain credentials from the systems. |
|---|---|
| 公表日 | 2017年8月8日9:29 |
| 登録日 | 2021年1月26日13:32 |
| 最終更新日 | 2024年11月21日12:37 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:siemens:sipass_integrated:*:sp2:*:*:*:*:*:* | 2.65 | ||||