Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las unidades terminal remotas SICAM de Siemens (CVE-2017-12739)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en los módulos SM-2556 COM de las unidades terminal remotas SICAM de Siemens con las variantes de firmware ENOS00, ERAC00, ETA2, ETLS00, MODi00 y DNPi00. El servidor web integrado (puerto 80/tcp) de los dispositivos afectados podría permitir que los atacantes remotos no autenticados ejecuten código arbitrario en el dispositivo afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:sm-2556_firmware:dnpi00:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sm-2556_firmware:enos00:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sm-2556_firmware:erac00:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sm-2556_firmware:eta2:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sm-2556_firmware:etls00:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sm-2556_firmware:modi00:*:*:*:*:*:*:*
cpe:2.3:h:siemens:sm-2556:-:*:*:*:*:*:*:*