Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoMachine Basic y Modicon M221 (CVE-2018-7822)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/05/2019
Última modificación:
31/01/2022

Descripción

Existe una vulnerabilidad de permisos predeterminados incorrectos (CWE-276) en SoMachine Basic, todas las versiones, y Modicon M221 (todas las referencias, todas las versiones anteriores al firmware V1.10.0.0), que podría generar un acceso no autorizado a los archivos de recursos de SoMachine Basic cuando se logean en el System Hosting de SoMachine Basic.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:somachine_basic:*:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_m221_firmware:*:*:*:*:*:*:*:* 1.10.0.0 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m221:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información