Vulnerabilidad en productos Siemens (CVE-2018-4840)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
08/03/2018
Última modificación:
13/07/2021
Descripción
Se ha identificado una vulnerabilidad en Siemens DIGSI 4 (Todas las versiones anteriores a V4.92), EN100 Ethernet module DNP3 variant (Todas las versiones anteriores a V1.05.00), EN100 Ethernet module IEC 104 variant (Todas las versiones), EN100 Ethernet module IEC 61850 variant (Todas las versiones anteriores a V4.30), EN100 Ethernet module Modbus TCP variant (Todas las versiones), EN100 Ethernet module PROFINET IO variant (Todas las versiones). El mecanismo de ingeniería del dispositivo permite que un usuario remoto no autenticado suba una configuración de dispositivo modificada que sobrescriba las contraseñas de autorización de acceso
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:siprotec_compact_7sj80_firmware:*:*:*:*:*:*:*:* | 4.77 (excluyendo) | |
cpe:2.3:h:siemens:siprotec_compact_7sj80:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:siprotec_compact_7sk80_firmware:*:*:*:*:*:*:*:* | 4.77 (excluyendo) | |
cpe:2.3:h:siemens:siprotec_compact_7sk80:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:siprotec_4_7sj66_firmware:*:*:*:*:*:*:*:* | 4.30 (excluyendo) | |
cpe:2.3:h:siemens:siprotec_4_7sj66:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:digsi_4:*:*:*:*:*:*:*:* | 4.92 (excluyendo) | |
cpe:2.3:o:siemens:en100_ethernet_module_iec_104_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:en100_ethernet_module_iec_104:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:en100_ethernet_module_dnp3_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:en100_ethernet_module_dnp3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:en100_ethernet_module_modbus_tcp_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:en100_ethernet_module_modbus_tcp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:en100_ethernet_module_profinet_io_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:en100_ethernet_module_profinet_io:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página