Aller au contenu

Fiche vulnérabilité

CVE-2024-41979 : faille élevée siemens opcenter quality (CVSS 8.0)

Description

A vulnerability has been identified in SmartClient modules Opcenter QL Home (SC) (All versions >= V13.2 < V2506), SOA Audit (All versions >= V13.2 < V2506), SOA Cockpit (All versions >= V13.2 < V2506). The affected application does not enforce mandatory authorization on some functionality level at server side. This could allow an authenticated attacker to gain complete access of the application.

En bref

Sévérité
Élevée (CVSS 8.0)
Vecteur CVSS
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
12 août 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • siemens opcenter quality

Références

Rechercher une autre vulnérabilité dans la base CVE