Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en TCM en el sistema Tricon (CVE-2020-7491)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2020
Última modificación:
27/04/2022

Descripción

**VERSION NO SOPORTADA CUANDO SE ASIGNÓ** Una cuenta de puerto de depuración heredada en los TCM instalados en sistema Tricon versiones 10.2.0 hasta 10.5.3, es visible en la red y podría permitir un acceso inapropiado. Esta vulnerabilidad es corregida en TCM versión 10.5.4

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:tricon_tcm_4351_firmware:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.5.4 (excluyendo)
cpe:2.3:h:schneider-electric:tricon_tcm_4351:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tricon_tcm_4352_firmware:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.5.4 (excluyendo)
cpe:2.3:h:schneider-electric:tricon_tcm_4352:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tricon_tcm_4351a_firmware:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.5.4 (excluyendo)
cpe:2.3:h:schneider-electric:tricon_tcm_4351a:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tricon_tcm_4351b_firmware:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.5.4 (excluyendo)
cpe:2.3:h:schneider-electric:tricon_tcm_4351b:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tricon_tcm_4352a_firmware:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.5.4 (excluyendo)
cpe:2.3:h:schneider-electric:tricon_tcm_4352a:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tricon_tcm_4352b_firmware:*:*:*:*:*:*:*:* 10.2.0 (incluyendo) 10.5.4 (excluyendo)
cpe:2.3:h:schneider-electric:tricon_tcm_4352b:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tristation_1131_firmware:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 4.9.0 (incluyendo)
cpe:2.3:o:schneider-electric:tristation_1131_firmware:*:*:*:*:*:*:*:* 4.10.0 (incluyendo) 4.12.0 (incluyendo)
cpe:2.3:h:schneider-electric:tristation_1131:-:*:*:*:*:*:*:*