Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LOGO! 8 BM (CVE-2017-12735)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-300 Canal de comunicación accesible en puntos intermedios (Man-in-the-middle)
Fecha de publicación:
30/08/2017
Última modificación:
20/04/2025

Descripción

Se ha identificado una vulnerabilidad en LOGO! 8 BM (incl. Variantes SIPLUS) (Todas las versiones anteriores a la V8.3). Un atacante que realiza un ataque Man-in-the-Middle entre LOGO! BM y otros dispositivos podrían potencialmente descifrar y modificar el tráfico de la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:logo\!_8_bm_firmware:*:*:*:*:*:*:*:* 8.3 (excluyendo)
cpe:2.3:h:siemens:logo\!:12\/24rce:*:*:*:*:*:*:*
cpe:2.3:h:siemens:logo\!:24ce:*:*:*:*:*:*:*
cpe:2.3:h:siemens:logo\!:24rce:*:*:*:*:*:*:*
cpe:2.3:h:siemens:logo\!:230rce:*:*:*:*:*:*:*