Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens ViewPort para Web Office Portal (CVE-2017-6869)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto una vulnerabilidad en Siemens ViewPort para Web Office Portal antes de su revisión número 1453 que podría permitir que un usuario remoto sin autenticar subiese código arbitrario y lo ejecutase con los permisos del usuario del sistema operativo que administra el servidor web mediante el envío de paquetes de red especialmente manipulados al puerto 443/TCP o al puerto 80/TCP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:viewport_for_web_office_portal:-:*:*:*:*:*:*:*