Vulnerabilidad en Schneider Electric Telvent Sage 2300 RTUs y LANDAC II-2, Sage 1410, Sage 1430, Sage 1450, Sage 2400 y Sage 3030M RTUs (CVE-2015-6485)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/03/2016
Última modificación:
12/04/2025
Descripción
Schneider Electric Telvent Sage 2300 RTUs con firmware anterior a C3413-500-S01 y LANDAC II-2, Sage 1410, Sage 1430, Sage 1450, Sage 2400 y Sage 3030M RTUs con firmware anterior a C3414-500-S02J2, permiten a atacantes remotos obtener información sensible de memoria del dispositivo leyendo un campo de relleno de un paquete Ethernet.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:telvent_rtu_firmware:*:*:*:*:*:*:*:* | c3414-500-s02j1 (incluyendo) | |
| cpe:2.3:h:schneider-electric:sage_1410:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:sage_1430:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:sage_1450:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:sage_2400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:sage_3030m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:sage_landac_ii-2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:sage_2300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:telvent_rtu_firmware:*:*:*:*:*:*:*:* | c3413-500-001d3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



