Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor WinCC en Siemes SIMATIC WinCC. (CVE-2014-8551)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
26/11/2014
Última modificación:
12/04/2025

Descripción

El servidor WinCC en Siemens SIMATIC WinCC 7.0 hasta SP3, 7.2 anterior a la actualización 9, y 7.3 anterior a la actualización 2; SIMATIC PCS 7 7.1 hasta SP4, 8.0 hasta SP2, y 8.1; y TIA Portal 13 anterior a la actualización 6 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simatic_pcs_7:7.1:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs7:7.1:sp3:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs7:7.1:sp4:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs7:8.0:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs7:8.0:sp2:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs7:8.1:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_tiaportal:13.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_tiaportal:13.0:3:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_tiaportal:13.0:5:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.0:sp1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.0:sp2:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.0:sp3:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.2:1:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.2:2:*:*:*:*:*:*