Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LOGO! 8 BM (CVE-2017-12734)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2017
Última modificación:
20/04/2025

Descripción

Se ha identificado una vulnerabilidad en LOGO! 8 BM (incl. Variantes SIPLUS) (todas las versiones anteriores a V1.81.2). Un atacante con acceso de red al servidor web integrado en el puerto 80/tcp podría obtener la ID de sesión de una sesión de usuario activa. Un usuario debe iniciar sesión en la interfaz web. Siemens recomienda utilizar el servidor web integrado en el puerto 80/tcp solo en redes de confianza.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:logo\!8_bm_fs-05_firmware:*:*:*:*:*:*:*:* 1.81.1 (incluyendo)
cpe:2.3:h:siemens:logo\!8_bm_fs-05:-:*:*:*:*:*:*:*