Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SIMATIC PCS (CVE-2019-10917)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2019
Última modificación:
02/11/2021

Descripción

Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.0 y anteriores (Todas las versiones), SIMATIC PCS 7 V8.1 (Todas las versiones anteriores a la versión V8.1 con WinCC V7.3 Upd 19), SIMATIC PCS 7 V8.2 (Todas las versiones anteriores V8.2 SP1 con WinCC V7.4 SP1 Upd11), SIMATIC PCS 7 V9.0 (Todas las versiones anteriores a la versión V9.0 SP2 con WinCC V7.4 SP1 Upd11), SIMATIC WinCC (TIA Portal) V13 (Todas las versiones), SIMATIC WinCC (TIA Portal) V14 (Todas las versiones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:simatic_pcs_7:*:*:*:*:*:*:*:* 8.0 (incluyendo)
cpe:2.3:a:siemens:simatic_pcs_7:8.1:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs_7:8.2:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs_7:9.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:*:*:*:*:*:*:*:* 7.2 (incluyendo)
cpe:2.3:a:siemens:simatic_wincc:7.3:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.4:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc:7.5:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_\(tia_portal\):13.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_\(tia_portal\):14.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_\(tia_portal\):15.0:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_wincc_runtime_professional:*:*:*:*:*:*:*:*