Vulnerabilidad en LOGO! 8 BM (CVE-2017-12735)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-300
Canal de comunicación accesible en puntos intermedios (Man-in-the-middle)
Fecha de publicación:
30/08/2017
Última modificación:
20/04/2025
Descripción
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incl. Variantes SIPLUS) (Todas las versiones anteriores a la V8.3). Un atacante que realiza un ataque Man-in-the-Middle entre LOGO! BM y otros dispositivos podrían potencialmente descifrar y modificar el tráfico de la red.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:logo\!_8_bm_firmware:*:*:*:*:*:*:*:* | 8.3 (excluyendo) | |
| cpe:2.3:h:siemens:logo\!:12\/24rce:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:logo\!:24ce:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:logo\!:24rce:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:logo\!:230rce:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



