CVE-2024-41979

A vulnerability has been identified in SmartClient modules Opcenter QL Home (SC) (All versions >= V13.2 < V2506), SOA Audit (All versions >= V13.2 < V2506), SOA Cockpit (All versions >= V13.2 < V2506). The affected application does not enforce mandatory authorization on some functionality level at server side. This could allow an authenticated attacker to gain complete access of the application.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:siemens:opcenter_quality:13.2:*:*:*:*:*:*:*

History

23 Oct 2025, 13:46

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones &gt;= V13.2 &lt; V2506), SOA Audit (todas las versiones &gt;= V13.2 &lt; V2506) y SOA Cockpit (todas las versiones &gt;= V13.2 &lt; V2506). La aplicación afectada no exige la autorización obligatoria en algunos niveles de funcionalidad del servidor. Esto podría permitir que un atacante autenticado obtenga acceso completo a la aplicación.
First Time Siemens
Siemens opcenter Quality
CPE cpe:2.3:a:siemens:opcenter_quality:13.2:*:*:*:*:*:*:*
References () https://cert-portal.siemens.com/productcert/html/ssa-382999.html - () https://cert-portal.siemens.com/productcert/html/ssa-382999.html - Vendor Advisory

12 Aug 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 12:15

Updated : 2025-10-23 13:46


NVD link : CVE-2024-41979

Mitre link : CVE-2024-41979

CVE.ORG link : CVE-2024-41979


JSON object : View

Products Affected

siemens

  • opcenter_quality
CWE
CWE-863

Incorrect Authorization