Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto 5010/tcp en SPPA-T3000 MS3000 Migration Server (CVE-2019-18321)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/12/2019
Última modificación:
04/03/2022

Descripción

Se ha identificado una vulnerabilidad en SPPA-T3000 MS3000 Migration Server (todas las versiones). Un atacante con acceso de red al MS3000 Server podría ser capaz de leer y escribir archivos arbitrarios sobre el sistema de archivos local mediante el envío de paquetes específicamente diseñados hacia el puerto 5010/tcp. Esta vulnerabilidad es independiente del CVE-2019-18322. Tenga en cuenta que un atacante necesita tener acceso de red al MS3000 a fin de explotar esta vulnerabilidad. Al momento de la publicación del aviso, no era conocida la explotación pública de esta vulnerabilidad de seguridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sppa-t3000_ms3000_migration_server:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información