CVE-2024-41984

A vulnerability has been identified in SmartClient modules Opcenter QL Home (SC) (All versions >= V13.2 < V2506), SOA Audit (All versions >= V13.2 < V2506), SOA Cockpit (All versions >= V13.2 < V2506). The affected application improperly handles error while accessing an inaccessible resource leading to exposing the system applications.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:siemens:opcenter_quality:13.2:*:*:*:*:*:*:*

History

22 Oct 2025, 18:29

Type Values Removed Values Added
References () https://cert-portal.siemens.com/productcert/html/ssa-382999.html - () https://cert-portal.siemens.com/productcert/html/ssa-382999.html - Vendor Advisory
Summary
  • (es) Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones &gt;= V13.2 &lt; V2506), SOA Audit (todas las versiones &gt;= V13.2 &lt; V2506) y SOA Cockpit (todas las versiones &gt;= V13.2 &lt; V2506). La aplicación afectada no expira la sesión sin cerrar sesión. Esto podría permitir que un atacante obtenga acceso no autorizado si la sesión permanece inactiva.
First Time Siemens
Siemens opcenter Quality
CPE cpe:2.3:a:siemens:opcenter_quality:13.2:*:*:*:*:*:*:*

12 Aug 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 12:15

Updated : 2025-10-22 18:29


NVD link : CVE-2024-41984

Mitre link : CVE-2024-41984

CVE.ORG link : CVE-2024-41984


JSON object : View

Products Affected

siemens

  • opcenter_quality
CWE
CWE-209

Generation of Error Message Containing Sensitive Information