Vulnerabilidad en el puerto 8090/tcp en SPPA-T3000 Application Server (CVE-2019-18333)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/12/2019
Última modificación:
04/03/2022
Descripción
Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a los nombres de archivo en el servidor mediante el envío de paquetes específicamente diseñados hacia el puerto 8090/tcp. Tenga en cuenta que un atacante necesita tener acceso de red al Application Server a fin de explotar esta vulnerabilidad. Al momento de la publicación del aviso, no era conocida la explotación pública de esta vulnerabilidad de seguridad.<br />
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:sppa-t3000_application_server:*:*:*:*:*:*:*:* | r8.2 (excluyendo) | |
cpe:2.3:a:siemens:sppa-t3000_application_server:r8.2:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:sppa-t3000_application_server:r8.2:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página