Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Easergy T200 (Modbus), Easergy T200 (IEC104) y Easergy T200 (DNP3) (CVE-2021-22772)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
21/07/2021
Última modificación:
28/07/2021

Descripción

A CWE-306: Se presenta una vulnerabilidad de Falta de Autentificación para una Función Crítica en Easergy T200 ((Modbus) SC2-04MOD-07000100 y anteriores), Easergy T200 ((IEC104) SC2-04IEC-07000100 y anteriores) y Easergy T200 ((DNP3) SC2-04DNP-07000102 y anteriores) que podría causar una operación no autorizada cuando es omitida la autenticación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:* sc2-04mod-07000100 (incluyendo)
cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:* sc2-04iec-07000100 (incluyendo)
cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200i_firmware:*:*:*:*:*:*:*:* sc2-04dnp-07000102 (incluyendo)
cpe:2.3:h:schneider-electric:t200i:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:* sc2-04mod-07000100 (incluyendo)
cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:* sc2-04iec-07000100 (incluyendo)
cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200e_firmware:*:*:*:*:*:*:*:* sc2-04dnp-07000102 (incluyendo)
cpe:2.3:h:schneider-electric:t200e:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:* sc2-04mod-07000100 (incluyendo)
cpe:2.3:h:schneider-electric:t200p:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:t200p_firmware:*:*:*:*:*:*:*:* sc2-04iec-07000100 (incluyendo)


Referencias a soluciones, herramientas e información