Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens LOGO! Soft Comfort (CVE-2017-12740)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2017
Última modificación:
20/04/2025

Descripción

Siemens LOGO! Soft Comfort en todas las versiones anteriores a la V8.2 carece de verificación de integridad de los paquetes de software descargados mediante un canal de comunicación sin protección. Esto podría permitir que un atacante remoto manipulase el paquete de software mientras realiza un ataque Man-in-the-Middle (MitM).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:logo\!_soft_comfort:*:*:*:*:*:*:*:* 8.2 (excluyendo)