Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en direcciones URL especiales del servidor web en la familia de switches SCALANCE X-200 y familia de switches SCALANCE X-200IRT (CVE-2020-15799)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
12/01/2021
Última modificación:
28/07/2022

Descripción

Se ha identificado una vulnerabilidad en la familia de switches (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). La vulnerabilidad podría permitir a un atacante no autenticado reiniciar el dispositivo a través de la red mediante el uso de direcciones URL especiales del servidor web integrado de los productos afectados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_x200-4pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x200-4pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x201-3pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x201-3pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2irt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2pirt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2pirt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x202-2pirt_siplus_net_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x202-2pirt_siplus_net:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x204irt_firmware:*:*:*:*:*:*:*:* 5.5.0 (excluyendo)
cpe:2.3:h:siemens:scalance_x204irt:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x307-3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:scalance_x307-3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_x307-3ld_firmware:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información