Vulnerabilidad en el servidor web en la familia de switches SCALANCE X-200, familia de switches SCALANCE X-200IRT y familia de switches SCALANCE X-300 (CVE-2020-15800)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
12/01/2021
Última modificación:
01/07/2022
Descripción
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), SCALANCE X-200IRT switch family (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0), familia de switches SCALANCE X-300 (incluyendo Variantes X408 y SIPLUS NET) (Todas las versiones anteriores a la versión V4.1.0). El servidor web de los dispositivos afectados contiene una vulnerabilidad que puede conllevar una condición de desbordamiento de la pila. Un atacante podría causar esta condición en el servidor web enviando peticiones especialmente diseñadas. Esto podría detener el servidor web temporalmente
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:scalance_x200-4pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x200-4pirt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x201-3pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x201-3pirt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x202-2irt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x202-2pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x202-2pirt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x202-2pirt_siplus_net_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x202-2pirt_siplus_net:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x204irt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x307-3_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_x307-3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_x307-3ld_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página