Vulnerabilidad en múltiples dispositivos SIPROTEC (CVE-2021-41769)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/01/2022
Última modificación:
19/01/2022
Descripción
Se ha identificado una vulnerabilidad en los dispositivos SIPROTEC 5 6MD85 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 6MD86 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 6MD89 (variante de CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 6MU85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7KE85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SA82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SA86 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SA87 (variante CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SD82 (variante CPU CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SD86 (variante CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SD87 (variante CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SJ81 (variante CPU CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SJ82 (variante CPU CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SJ85 (variante CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SJ86 (variante CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SK82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SK85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SL82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SL86 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SL87 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SS85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7ST85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SX85 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7UM85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7UT82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7UT85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7UT86 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), dispositivos SIPROTEC 5 7UT87 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), dispositivos SIPROTEC 5 7VE85 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), dispositivos SIPROTEC 5 7VK87 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), dispositivos SIPROTEC 5 Compact 7SX800 (variante de CPU CP050) (Todas las versiones anteriores a V8.83). Una vulnerabilidad de comprobación de entrada inapropiada en el servidor web podría permitir a un usuario no autentificado acceder a la información del dispositivo
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:6md85_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:6md85:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:6md86_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:6md86:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:6md89_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:6md89:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:6mu85_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:6mu85:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:7ke85_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:7ke85:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:7sa82_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:7sa82:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:7sa86_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) | |
| cpe:2.3:h:siemens:7sa86:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:7sa87_firmware:*:*:*:*:*:*:*:* | 8.83 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



