CVE-2024-41985

A vulnerability has been identified in SmartClient modules Opcenter QL Home (SC) (All versions >= V13.2 < V2506), SOA Audit (All versions >= V13.2 < V2506), SOA Cockpit (All versions >= V13.2 < V2506). The affected application does not expire the session without logout. This could allow an attacker to get unauthorized access if the session is left idle.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:siemens:opcenter_quality:13.2:*:*:*:*:*:*:*

History

22 Oct 2025, 18:30

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en los módulos SmartClient Opcenter QL Home (SC) (todas las versiones &gt;= V13.2 &lt; V2506), SOA Audit (todas las versiones &gt;= V13.2 &lt; V2506) y SOA Cockpit (todas las versiones &gt;= V13.2 &lt; V2506). La aplicación afectada no expira la sesión sin cerrar sesión. Esto podría permitir que un atacante obtenga acceso no autorizado si la sesión permanece inactiva.
First Time Siemens
Siemens opcenter Quality
References () https://cert-portal.siemens.com/productcert/html/ssa-382999.html - () https://cert-portal.siemens.com/productcert/html/ssa-382999.html - Vendor Advisory
CPE cpe:2.3:a:siemens:opcenter_quality:13.2:*:*:*:*:*:*:*

12 Aug 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-12 12:15

Updated : 2025-10-22 18:30


NVD link : CVE-2024-41985

Mitre link : CVE-2024-41985

CVE.ORG link : CVE-2024-41985


JSON object : View

Products Affected

siemens

  • opcenter_quality
CWE
CWE-613

Insufficient Session Expiration