Observable discrepancy in Siemens products - CVE-2022-24043
Published: May 11, 2022
Vulnerability identifier: #VU63067
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-24043
CWE-ID: CWE-203
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to potentially sensitive information.
The vulnerability exists due to observable discrepancy issue in the login functionality. A remote attacker can gain unauthorized access to sensitive information on the system.
Affected software
Desigo PXC3
Desigo DXR2
Desigo PXC4
Desigo PXC5
Desigo DXR2
Desigo PXC4
Desigo PXC5
How to mitigate CVE-2022-24043
Install updates from vendor's website.
Desigo PXC3 - update to 01.21.142.4-1
Desigo DXR2 - update to 01.21.142.5-22
Desigo PXC4 - update to 02.20.142.10-10884
Desigo PXC5 - update to 02.20.142.10-10884
Desigo DXR2 - update to 01.21.142.5-22
Desigo PXC4 - update to 02.20.142.10-10884
Desigo PXC5 - update to 02.20.142.10-10884