Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LOGO! 8 BM (CVE-2019-10919)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/05/2019
Última modificación:
04/01/2022

Descripción

Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluidas las variantes SIPLUS)(todas las versiones anteriores a la versión V8.3). Los atacantes con acceso al puerto 10005/tcp podrían realizar reconfiguraciones de dispositivos y obtener archivos de proyectos de los dispositivos. El manual del sistema recomienda proteger el acceso a este puerto. La vulnerabilidad de la seguridad podría ser explotada por un atacante no identificado con acceso de red al puerto 10005/tcp. No se requiere la interacción del usuario para explotar esta vulnerabilidad de seguridad. La vulnerabilidad afecta la confidencialidad, la integridad y la disponibilidad del dispositivo. En el momento de la publicación de asesoramiento, no se conocía la explotación pública de esta vulnerabilidad de seguridad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:logo\!8_bm_firmware:*:*:*:*:*:*:*:* 8.3 (excluyendo)
cpe:2.3:h:siemens:logo\!8_bm:*:*:*:*:*:*:*:*