Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web integrado en los dispositivos Siemens Ruggedcom WIN51xx, los dispositivos WIN52xx, los dispositivos WIN70xx y los dispositivos WIN72xx (CVE-2015-1449)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/02/2015
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer en el servidor web integrado en los dispositivos Siemens Ruggedcom WIN51xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN52xx con firmware anterior a SS4.4.4624.35, los dispositivos WIN70xx con firmware anterior a BS4.4.4621.32, y los dispositivos WIN72xx con firmware anterior a BS4.4.4621.32 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:ruggedcom_firmware:*:*:*:*:*:*:*:* bs4.4.4621.31 (incluyendo)
cpe:2.3:h:siemens:ruggedcom_win7000:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win7200:*:*:*:*:*:*:*:*
cpe:2.3:o:siemens:ruggedcom_firmware:*:*:*:*:*:*:*:* ss4.4.4624.34 (incluyendo)
cpe:2.3:h:siemens:ruggedcom_win5100:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_win5200:*:*:*:*:*:*:*:*