Vulnerabilidad en los dispositivos Schneider Electric SoMachine Basic y Schneider Electric Modicon (CVE-2017-7574)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/04/2017
Última modificación:
20/04/2025
Descripción
Los dispositivos Schneider Electric SoMachine Basic 1.4 SP1 y Schneider Electric Modicon TM221CE16R 1.3.3.3 tienen una vulnerabilidad de clave codificada. La función Protección de proyectos se utiliza para evitar que usuarios no autorizados abran un archivo de proyecto protegido XML, solicitando al usuario una contraseña. Este archivo XML es AES-CBC cifrado; Sin embargo, no se puede cambiar la clave utilizada para el cifrado (SoMachineBasicSoMachineBasicSoMa). Después de descifrar el archivo XML con esta clave, la contraseña de usuario se puede encontrar en los datos descifrados. Después de leer la contraseña de usuario, el proyecto se puede abrir y modificar con el producto Schneider.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:modicon_tm221ce16r_firmware:1.3.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:modicon_tm221ce16r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:schneider-electric:somachine:1.4:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2017-097-01
- http://www.securityfocus.com/bid/97518
- https://os-s.net/advisories/OSS-2017-02.pdf
- http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2017-097-01
- http://www.securityfocus.com/bid/97518
- https://os-s.net/advisories/OSS-2017-02.pdf



