Vulnerabilidad en los elementos especiales dentro de la ruta de acceso en múltiples dispositivos SIMATIC (CVE-2021-40358)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/11/2021
Última modificación:
11/04/2023
Descripción
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 (Todas las versiones), SIMATIC PCS 7 V9.0 (Todas las versiones anteriores a V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores a V9. 1 SP1), SIMATIC WinCC V15 y anteriores (Todas las versiones anteriores a V15 SP1 Update 7), SIMATIC WinCC V16 (Todas las versiones anteriores a V16 Update 5), SIMATIC WinCC V17 (Todas las versiones anteriores a V17 Update 2), SIMATIC WinCC V7.4 (Todas las versiones anteriores a V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (Todas las versiones anteriores a V7.5 SP2 Update 5). Las operaciones de archivo legítimas en el servidor web de los sistemas afectados no neutralizan correctamente los elementos especiales dentro de la ruta de acceso. Un atacante podría entonces hacer que el nombre de ruta se resuelva en una ubicación fuera del directorio restringido en el servidor y leer, escribir o eliminar archivos críticos inesperados
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:simatic_pcs_7:8.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:9.0:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_pcs_7:9.1:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:-:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update1:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update10:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update11:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update12:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update13:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update14:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update15:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update16:*:*:*:*:*:* | ||
cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update17:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página