Vulnerabilidad en SIPROTEC 5 con variantes de CPU CP300 y CP100 (CVE-2019-10930)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
11/07/2019
Última modificación:
10/06/2020
Descripción
Se ha identificado una vulnerabilidad en todos los demás tipos de dispositivos SIPROTEC 5 con variantes de CPU CP300 y CP100 y los respectivos módulos de comunicación Ethernet (todas las versiones), software de ingeniería DIGSI 5 (todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5 6MD85, 6MD86, 6MD89, 7UM85, 7SA87, 7SD87, 7SL87, 7VK87, 7SA82, 7SA86, 7SD82, 7SD86, 7SL82, 7SL86, 7SJ86, 7SK82, 7SK85, 7SJ82, 7SJ85, 7UT82, 7UT85, 7UT86, 7UT87 y 7VE85 y CPU con variantes CP300 y CP100 los respectivos módulos de comunicación Ethernet (todas las versiones anteriores a la versión V7.90), tipos de dispositivos SIPROTEC 5 7SS85 y 7KE85 (todas las versiones anteriores a la versión V8.01), tipos de dispositivos SIPROTEC 5 con variantes de CP200 y los respectivos módulos de comunicación Ethernet (todas las versiones). Un atacante remoto podría usar paquetes especialmente diseñados enviados al puerto 443/TCP para cargar, descargar o eliminar archivos en ciertas partes del sistema de archivos
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:digsi_5_engineering_software:7.90:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:siprotec_5_digsi_device_driver:7.90:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:6md85:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:6md86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:6md89:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sa82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sa86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sa87:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sd82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sd86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sd87:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sj82:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sj85:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sj86:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:7sk82:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página