Vulnerabilidad en archivos de registro en múlpiles dispositivos SIMATIC (CVE-2021-40364)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
09/11/2021
Última modificación:
11/04/2023
Descripción
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 (Todas las versiones), SIMATIC PCS 7 V9.0 (Todas las versiones anteriores a V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores a V9. 1 SP1), SIMATIC WinCC V15 y anteriores (Todas las versiones anteriores a V15 SP1 Update 7), SIMATIC WinCC V16 (Todas las versiones anteriores a V16 Update 5), SIMATIC WinCC V17 (Todas las versiones anteriores a V17 Update 2), SIMATIC WinCC V7.4 (Todas las versiones anteriores a V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (Todas las versiones anteriores a V7.5 SP2 Update 5). Los sistemas afectados almacenan información sensible en archivos de registro. Un atacante con acceso a los archivos de registro podría exponer públicamente la información o reutilizarla para desarrollar otros ataques al sistema
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:simatic_pcs_7:*:*:*:*:*:*:*:* | 8.2 (incluyendo) | |
cpe:2.3:a:siemens:simatic_pcs_7:*:*:*:*:*:*:*:* | 9.0 (incluyendo) | 9.1 (excluyendo) |
cpe:2.3:a:siemens:simatic_pcs_7:9.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:*:*:*:*:*:*:*:* | 7.4 (incluyendo) | |
cpe:2.3:a:siemens:simatic_wincc:7.5:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp1_update1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp1_update2:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp2_update1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp2_update2:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp2_update3:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.5:sp2_update4:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:15:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:16:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página