Vulnerabilidad en en TCM en el sistema Tricon (CVE-2020-7491)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2020
Última modificación:
27/04/2022
Descripción
**VERSION NO SOPORTADA CUANDO SE ASIGNÓ** Una cuenta de puerto de depuración heredada en los TCM instalados en sistema Tricon versiones 10.2.0 hasta 10.5.3, es visible en la red y podría permitir un acceso inapropiado. Esta vulnerabilidad es corregida en TCM versión 10.5.4
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:tricon_tcm_4351_firmware:*:*:*:*:*:*:*:* | 10.2.0 (incluyendo) | 10.5.4 (excluyendo) |
| cpe:2.3:h:schneider-electric:tricon_tcm_4351:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tricon_tcm_4352_firmware:*:*:*:*:*:*:*:* | 10.2.0 (incluyendo) | 10.5.4 (excluyendo) |
| cpe:2.3:h:schneider-electric:tricon_tcm_4352:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tricon_tcm_4351a_firmware:*:*:*:*:*:*:*:* | 10.2.0 (incluyendo) | 10.5.4 (excluyendo) |
| cpe:2.3:h:schneider-electric:tricon_tcm_4351a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tricon_tcm_4351b_firmware:*:*:*:*:*:*:*:* | 10.2.0 (incluyendo) | 10.5.4 (excluyendo) |
| cpe:2.3:h:schneider-electric:tricon_tcm_4351b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tricon_tcm_4352a_firmware:*:*:*:*:*:*:*:* | 10.2.0 (incluyendo) | 10.5.4 (excluyendo) |
| cpe:2.3:h:schneider-electric:tricon_tcm_4352a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tricon_tcm_4352b_firmware:*:*:*:*:*:*:*:* | 10.2.0 (incluyendo) | 10.5.4 (excluyendo) |
| cpe:2.3:h:schneider-electric:tricon_tcm_4352b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tristation_1131_firmware:*:*:*:*:*:*:*:* | 1.0.0 (incluyendo) | 4.9.0 (incluyendo) |
| cpe:2.3:o:schneider-electric:tristation_1131_firmware:*:*:*:*:*:*:*:* | 4.10.0 (incluyendo) | 4.12.0 (incluyendo) |
| cpe:2.3:h:schneider-electric:tristation_1131:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



