Vulnerabilidad en el protocolo Modbus TCP en el envío de una petición HTTP en diversos productos PowerLogic (CVE-2021-22764)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/06/2021
Última modificación:
07/11/2023
Descripción
Un CWE-287: Se presenta una vulnerabilidad de autenticación inapropiada en PowerLogic PM55xx, PowerLogic PM8ECC, PowerLogic EGX100 y PowerLogic EGX300 (véase la notificación de seguridad para obtener información sobre la versión) que podría causar la pérdida de conectividad con el dispositivo por medio del protocolo Modbus TCP cuando un atacante envía una petición HTTP especialmente diseñada
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:powerlogic_pm5560_firmware:*:*:*:*:*:*:*:* | 2.7.8 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5560:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm5561_firmware:*:*:*:*:*:*:*:* | 10.7.3 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5561:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm5562_firmware:*:*:*:*:*:*:*:* | 2.5.4 (incluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5562:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:powerlogic_pm5563_firmware:*:*:*:*:*:*:*:* | 2.7.8 (excluyendo) | |
| cpe:2.3:h:schneider-electric:powerlogic_pm5563:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



