Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto 8090/tcp en SPPA-T3000 Application Server (CVE-2019-18333)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
12/12/2019
Última modificación:
04/03/2022

Descripción

Se ha identificado una vulnerabilidad en SPPA-T3000 Application Server (Todas las versiones anteriores a la versión Service Pack R8.2 SP2). Un atacante con acceso de red al Application Server podría conseguir acceso a los nombres de archivo en el servidor mediante el envío de paquetes específicamente diseñados hacia el puerto 8090/tcp. Tenga en cuenta que un atacante necesita tener acceso de red al Application Server a fin de explotar esta vulnerabilidad. Al momento de la publicación del aviso, no era conocida la explotación pública de esta vulnerabilidad de seguridad.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sppa-t3000_application_server:*:*:*:*:*:*:*:* r8.2 (excluyendo)
cpe:2.3:a:siemens:sppa-t3000_application_server:r8.2:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sppa-t3000_application_server:r8.2:sp1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información