Vulnerabilidad en el servidor WinCC en Siemes SIMATIC WinCC. (CVE-2014-8551)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
26/11/2014
Última modificación:
12/04/2025
Descripción
El servidor WinCC en Siemens SIMATIC WinCC 7.0 hasta SP3, 7.2 anterior a la actualización 9, y 7.3 anterior a la actualización 2; SIMATIC PCS 7 7.1 hasta SP4, 8.0 hasta SP2, y 8.1; y TIA Portal 13 anterior a la actualización 6 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:simatic_pcs_7:7.1:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_pcs7:7.1:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_pcs7:7.1:sp4:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_pcs7:8.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_pcs7:8.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_pcs7:8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_tiaportal:13.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_tiaportal:13.0:3:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_tiaportal:13.0:5:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.0:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.2:1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.2:2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



