Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo Modbus TCP en el envío de una petición HTTP en diversos productos PowerLogic (CVE-2021-22764)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/06/2021
Última modificación:
07/11/2023

Descripción

Un CWE-287: Se presenta una vulnerabilidad de autenticación inapropiada en PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 y PowerLogic EGX300 (véase la notificación de seguridad para obtener información sobre la versión) que podría causar la pérdida de conectividad con el dispositivo por medio del protocolo Modbus TCP cuando un atacante envía una petición HTTP especialmente diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:powerlogic_pm5560_firmware:*:*:*:*:*:*:*:* 2.7.8 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5560:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5561_firmware:*:*:*:*:*:*:*:* 10.7.3 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5561:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5562_firmware:*:*:*:*:*:*:*:* 2.5.4 (incluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5562:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:powerlogic_pm5563_firmware:*:*:*:*:*:*:*:* 2.7.8 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_pm5563:-:*:*:*:*:*:*:*