| 概要 | A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.2 SP2). The affected application does not properly handle user session establishment and invalidation. This could allow a remote attacker to circumvent the additional multi factor authentication for user session establishment. |
|---|---|
| 公表日 | 2024年9月10日19:15 |
| 登録日 | 2024年9月11日5:01 |
| 最終更新日 | 2024年9月10日21:09 |
| タイトル | シーメンスの SINEMA Remote Connect Server におけるセッションの固定化の脆弱性 |
|---|---|
| 概要 | シーメンスの SINEMA Remote Connect Server には、セッションの固定化の脆弱性が存在します。 |
| 想定される影響 | 情報を改ざんされる可能性があります。 |
| 対策 | ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2024年9月10日0:00 |
| 登録日 | 2024年9月11日10:49 |
| 最終更新日 | 2024年9月13日14:58 |
| シーメンス |
| SINEMA Remote Connect Server 3.2 |
| SINEMA Remote Connect Server 3.2 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2024年09月11日] 掲載 | 2024年9月11日10:46 |
| 2 | [2024年09月13日] 参考情報:JVN (JVNVU#90825867) を追加 参考情報:ICS-CERT ADVISORY (ICSA-24-256-01) を追加 |
2024年9月13日14:32 |