Vulnerabilidad en productos SICLOCK (CVE-2018-4854)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/07/2018
Última modificación:
09/10/2019
Descripción
Se ha identificado una vulnerabilidad en SICLOCK TC100 (todas las versiones) y SICLOCK TC400 (todas las versiones). Un atacante con acceso de red al puerto 69/udp podría modificar el cliente administrador almacenado en el dispositivo. Si un usuario legítimo descarga y ejecuta el cliente modificado desde el dispositivo afectado, entonces dicho usuario podría obtener la ejecución de código en el sistema del cliente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:siclock_tc400_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:siclock_tc400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:siclock_tc100_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:siclock_tc100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página