Vulnerabilidad en SCALANCE LPE9403 (CVE-2025-27398)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/03/2025
Última modificación:
22/08/2025
Descripción
Se ha identificado una vulnerabilidad en SCALANCE LPE9403 (6GK5998-3GS00-2AC2) (todas las versiones anteriores a la V4.0). Los dispositivos afectados no neutralizan correctamente los caracteres especiales al interpretar las rutas de registro controladas por el usuario. Esto podría permitir que un atacante remoto autenticado y con privilegios elevados ejecute un conjunto limitado de archivos binarios que ya están presentes en el sistema de archivos.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:scalance_lpe9403_firmware:*:*:*:*:*:*:*:* | 4.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_lpe9403:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página