Vulnerabilidad en direcciones URL especiales del servidor web en la familia de switches SCALANCE X-200 y familia de switches SCALANCE X-200IRT (CVE-2020-15799)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
12/01/2021
Última modificación:
28/07/2022
Descripción
Se ha identificado una vulnerabilidad en la familia de switches (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). La vulnerabilidad podría permitir a un atacante no autenticado reiniciar el dispositivo a través de la red mediante el uso de direcciones URL especiales del servidor web integrado de los productos afectados
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:scalance_x200-4pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_x200-4pirt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x201-3pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_x201-3pirt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x202-2irt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x202-2pirt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_x202-2pirt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x202-2pirt_siplus_net_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_x202-2pirt_siplus_net:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x204irt_firmware:*:*:*:*:*:*:*:* | 5.5.0 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x307-3_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:scalance_x307-3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_x307-3ld_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



