CVE Feed

    Dashboard / CVE / CVE-2024-38876

    CVE-2024-38876

    A vulnerability has been identified in Omnivise T3000 Application Server R9.2 (All versions), Omnivise T3000 Domain Controller R9.2 (All versions), Omnivise T3000 Product Data Management (PDM) R9.2 (All versions), Omnivise T3000 R8.2 SP3 (All versions), Omnivise T3000 R8.2 SP4 (All versions), Omnivise T3000 Terminal Server R9.2 (All versions), Omnivise T3000 Thin Client R9.2 (All versions), Omnivise T3000 Whitelisting Server R9.2 (All versions). The affected application regularly executes user modifiable code as a privileged user. This could allow a local authenticated attacker to execute arbitrary code with elevated privileges.

    Published:Aug 2, 2024
    Last Modified:Nov 3, 2025
    EPS:Aug 2, 2024
    EPSS Score:0.00105
    CVSS Score:7.8

    Affected Products

    Vendor
    Siemens
    Product
    Omnivise T3000 Application Server
    Vendor
    Siemens
    Product
    Omnivise T3000 Application Server R9.2
    Vendor
    Siemens
    Product
    Omnivise T3000 Domain Controller
    Vendor
    Siemens
    Product
    Omnivise T3000 Domain Controller R9.2
    Vendor
    Siemens
    Product
    Omnivise T3000 Product Data Management
    Vendor
    Siemens
    Product
    Omnivise T3000 Product Data Management R9.2
    Vendor
    Siemens
    Product
    Omnivise T3000 R8.2 Sp3
    Vendor
    Siemens
    Product
    Omnivise T3000 R82 Sp4
    Vendor
    Siemens
    Product
    Omnivise T3000 Terminal Server
    Vendor
    Siemens
    Product
    Omnivise T3000 Terminal Server R9.2
    Vendor
    Siemens
    Product
    Omnivise T3000 Thin Client
    Vendor
    Siemens
    Product
    Omnivise T3000 Thin Client R9.2
    Vendor
    Siemens
    Product
    Omnivise T3000 Whitelisting Server
    Vendor
    Siemens
    Product
    Omnivise T3000 Whitelisting Server R9.2

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High