Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición HTTP en el servidor web en SIMATIC ET 200SP Open Controller (incluyendo variantes SIPLUS), SIMATIC S7-1500 Software Controller (CVE-2020-15796)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/12/2020
Última modificación:
18/12/2020

Descripción

Se ha identificado una vulnerabilidad en SIMATIC ET 200SP Open Controller (incluyendo variantes SIPLUS) (versión V20.8), SIMATIC S7-1500 Software Controller (versión V20.8). El servidor web de los productos afectados contiene una vulnerabilidad que podría permitir a un atacante remoto desencadenar una condición de denegación de servicio mediante el envío de una petición HTTP especialmente diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:simatic_et_200sp_open_controller_firmware:*:*:*:*:*:*:*:* 20.8 (incluyendo)
cpe:2.3:h:siemens:simatic_et_200sp_open_controller:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_s7-1500_software_controller_firmware:*:*:*:*:*:*:*:* 20.8 (incluyendo)
cpe:2.3:h:siemens:simatic_s7-1500_software_controller:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información