CVE Feed

    Dashboard / CVE / CVE-2024-38877

    CVE-2024-38877

    A vulnerability has been identified in Omnivise T3000 Application Server R9.2 (All versions), Omnivise T3000 Domain Controller R9.2 (All versions), Omnivise T3000 Network Intrusion Detection System (NIDS) R9.2 (All versions), Omnivise T3000 Product Data Management (PDM) R9.2 (All versions), Omnivise T3000 R8.2 SP3 (All versions), Omnivise T3000 R8.2 SP4 (All versions), Omnivise T3000 Security Server R9.2 (All versions), Omnivise T3000 Terminal Server R9.2 (All versions), Omnivise T3000 Thin Client R9.2 (All versions), Omnivise T3000 Whitelisting Server R9.2 (All versions). The affected devices stores initial system credentials without sufficient protection. An attacker with remote shell access or physical access could retrieve the credentials leading to confidentiality loss allowing the attacker to laterally move within the affected network.

    Published:Aug 2, 2024
    Last Modified:Nov 3, 2025
    EPS:Aug 2, 2024
    EPSS Score:0.00079
    CVSS Score:8.2

    Affected Products

    Vendor
    Siemens
    Product
    Omnivise T3000 Application Server
    Vendor
    Siemens
    Product
    Omnivise T3000 Domain Controller
    Vendor
    Siemens
    Product
    Omnivise T3000 Network Intrusion Detection System
    Vendor
    Siemens
    Product
    Omnivise T3000 Nids
    Vendor
    Siemens
    Product
    Omnivise T3000 Pdim
    Vendor
    Siemens
    Product
    Omnivise T3000 Product Data Management
    Vendor
    Siemens
    Product
    Omnivise T3000 Security Server
    Vendor
    Siemens
    Product
    Omnivise T3000 Terminal Server
    Vendor
    Siemens
    Product
    Omnivise T3000 Thin Client
    Vendor
    Siemens
    Product
    Omnivise T3000 Whitelisting Server

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High