Vulnerabilidad en el hash de la contraseña de una cuenta de usuario en múltiples dispositivos SIMATIC (CVE-2021-40360)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
09/02/2022
Última modificación:
17/07/2023
Descripción
Se ha identificado una vulnerabilidad en SIMATIC PCS 7 V8.2 (Todas las versiones), SIMATIC PCS 7 V9.0 (Todas las versiones), SIMATIC PCS 7 V9.1 (Todas las versiones anteriores a V9. 1 SP1), SIMATIC WinCC V15 y anteriores (Todas las versiones anteriores a V15 SP1 Update 7), SIMATIC WinCC V16 (Todas las versiones anteriores a V16 Update 5), SIMATIC WinCC V17 (Todas las versiones anteriores a V17 Update 2), SIMATIC WinCC V7.4 (Todas las versiones anteriores a V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (Todas las versiones anteriores a V7.5 SP2 Update 6). El hash de la contraseña de una cuenta de usuario local en el servidor remoto podría concederse a través de la API pública a un usuario del sistema afectado. Un atacante autenticado podría forzar el hash de la contraseña y utilizarlo para iniciar sesión en el servidor
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:simatic_pcs_7:*:*:*:*:*:*:*:* | 8.2 (incluyendo) | |
| cpe:2.3:a:siemens:simatic_pcs_7:9.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_pcs_7:9.1:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:*:*:*:*:*:*:*:* | 7.4 (excluyendo) | |
| cpe:2.3:a:siemens:simatic_wincc:7.4:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update10:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update11:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update12:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update13:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update14:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update15:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update16:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_wincc:7.4:sp1_update17:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



