Vulnerabilidad en en el software de programación EcoStruxure Machine Expert – Basic o SoMachine Basic. (CVE-2020-7489)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
22/04/2020
Última modificación:
31/01/2022
Descripción
A CWE-74: Hay una vulnerabilidad de Neutralización Inapropiada de Elementos Especiales en una Salida Utilizada por un Componente Descendente ('Injection') en el software de programación EcoStruxure Machine Expert – Basic o SoMachine Basic (versiones en notificación de seguridad). El resultado de esta vulnerabilidad, la sustitución de la DLL, que podría permitir la transferencia de código malicioso al controlador.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:schneider-electric:ecostruxure_machine_expert:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:somachine_basic:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:modicon_m100_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:modicon_m100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:modicon_m200_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:modicon_m200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:modicon_m221_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:modicon_m221:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página