Vulnerabilidad en un puerto de depuración abierto en TIM 3V-IE, TIM 3V-IE Advanced, TIM 3V- IE DNP3, TIM 4R-IE, TIM 4R-IE DNP3 (CVE-2019-10939)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2020
Última modificación:
05/10/2020
Descripción
Se ha identificado una vulnerabilidad en TIM 3V-IE (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V-IE Advanced (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V2.8), TIM 3V- IE DNP3 (incluyendo las variantes SIPLUS NET) (todas las versiones anteriores a V3.3), TIM 4R-IE (incluyendo las variantes SIPLUS NET) (todas las versiones anteriores a V2.8), TIM 4R-IE DNP3 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a V3.3). Las versiones afectadas contienen un puerto de depuración abierto que está disponible bajo determinadas condiciones específicas. La vulnerabilidad está solo disponible si la dirección IP está configurada en 192.168.1.2. Si está disponible, el puerto de depuración podría ser explotado por un atacante con acceso de red al dispositivo. No es requerida una interacción del usuario para explotar esta vulnerabilidad. La vulnerabilidad afecta la confidencialidad, integridad y disponibilidad del dispositivo afectado. En la etapa de publicación de este aviso de seguridad ninguna explotación pública era conocida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:tim_3v-ie_firmware:*:*:*:*:*:*:*:* | 2.8 (excluyendo) | |
| cpe:2.3:h:siemens:tim_3v-ie:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:tim_3v-ie_advanced_firmware:*:*:*:*:*:*:*:* | 2.8 (excluyendo) | |
| cpe:2.3:h:siemens:tim_3v-ie_advanced:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:tim_4r-ie_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
| cpe:2.3:h:siemens:tim_4r-ie:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:tim_3v-ie_dnp3_firmware:*:*:*:*:*:*:*:* | 2.8 (excluyendo) | |
| cpe:2.3:h:siemens:tim_3v-ie_dnp3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:tim_4r-ie_dnp3_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
| cpe:2.3:h:siemens:tim_4r-ie_dnp3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



