Vulnerabilidad en CPC80 Central Processing/Communication (CVE-2024-31484)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
27/11/2024
Descripción
Se ha identificado una vulnerabilidad en CPC80 Central Processing/Communication (todas las versiones < V16.41), CPCI85 Central Processing/Communication (todas las versiones < V5.30). Los firmwares de los dispositivos afectados contienen una vulnerabilidad de terminación nula inadecuada al analizar un encabezado HTTP específico. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual o provocar una condición de denegación de servicio.
Impacto
Puntuación base 4.0
7.30
Gravedad 4.0
ALTA
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2024/Jul/4
- https://cert-portal.siemens.com/productcert/html/ssa-620338.html
- https://cert-portal.siemens.com/productcert/html/ssa-871704.html
- http://seclists.org/fulldisclosure/2024/Jul/4
- http://seclists.org/fulldisclosure/2024/Nov/18
- https://cert-portal.siemens.com/productcert/html/ssa-620338.html
- https://cert-portal.siemens.com/productcert/html/ssa-871704.html



