Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SIMATIC CP 1543-1 V4.0 (CVE-2024-50310)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
13/11/2024

Descripción

Se ha identificado una vulnerabilidad en SIMATIC CP 1543-1 V4.0 (6GK7543-1AX10-0XE0) (todas las versiones >= V4.0.44 < V4.0.50). Los dispositivos afectados no gestionan correctamente la autorización. Esto podría permitir que un atacante remoto no autenticado obtenga acceso al sistema de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:simatic_cp_1543-1_firmware:*:*:*:*:*:*:*:* 4.0.44 (incluyendo) 4.0.50 (excluyendo)
cpe:2.3:h:siemens:simatic_cp_1543-1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información