Vulnerabilidad en Easergy T200 (Modbus), Easergy T200 (IEC104) y Easergy T200 (DNP3) (CVE-2021-22772)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
21/07/2021
Última modificación:
28/07/2021
Descripción
A CWE-306: Se presenta una vulnerabilidad de Falta de Autentificación para una Función Crítica en Easergy T200 ((Modbus) SC2-04MOD-07000100 y anteriores), Easergy T200 ((IEC104) SC2-04IEC-07000100 y anteriores) y Easergy T200 ((DNP3) SC2-04DNP-07000102 y anteriores) que podría causar una operación no autorizada cuando es omitida la autenticación
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:* | sc2-04mod-07000100 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:* | sc2-04iec-07000100 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:* | sc2-04dnp-07000102 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:* | sc2-04mod-07000100 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:* | sc2-04iec-07000100 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:* | sc2-04dnp-07000102 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:* | sc2-04mod-07000100 (incluyendo) | |
| cpe:2.3:h:schneider-electric:t200p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:* | sc2-04iec-07000100 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



