Vulnerabilidad en la contraseña de autenticación del LOGO! Website y LOGO! Access Tool en LOGO! 8 BM (incluyendo variantes SIPLUS) (CVE-2020-25235)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
14/12/2020
Última modificación:
16/12/2020
Descripción
Se ha identificado una vulnerabilidad en LOGO! 8 BM (incluyendo variantes SIPLUS) (Todas las versiones anteriores a V8.3). La contraseña utilizada para la autenticación para el LOGO! Website y LOGO! Access Tool se envía en un formato recuperable. Un atacante con acceso al tráfico de red podría obtener inicios de sesión válidos
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:logo\!_8_bm_firmware:*:*:*:*:*:*:*:* | 8.3 (excluyendo) | |
cpe:2.3:h:siemens:logo\!_8_bm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página