Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples dispositivos SIPROTEC (CVE-2021-41769)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/01/2022
Última modificación:
19/01/2022

Descripción

Se ha identificado una vulnerabilidad en los dispositivos SIPROTEC 5 6MD85 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 6MD86 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 6MD89 (variante de CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 6MU85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7KE85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SA82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SA86 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SA87 (variante CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SD82 (variante CPU CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SD86 (variante CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SD87 (variante CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SJ81 (variante CPU CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SJ82 (variante CPU CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SJ85 (variante CPU CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SJ86 (variante CPU CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SK82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SK85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SL82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SL86 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7SL87 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SS85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7ST85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7SX85 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), SIPROTEC 5 7UM85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7UT82 (CPU variante CP100) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7UT85 (CPU variante CP300) (Todas las versiones anteriores a V8.83), SIPROTEC 5 7UT86 (CPU variante CP300) (Todas las versiones anteriores a V8. 83), dispositivos SIPROTEC 5 7UT87 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), dispositivos SIPROTEC 5 7VE85 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), dispositivos SIPROTEC 5 7VK87 (variante de CPU CP300) (Todas las versiones anteriores a V8.83), dispositivos SIPROTEC 5 Compact 7SX800 (variante de CPU CP050) (Todas las versiones anteriores a V8.83). Una vulnerabilidad de comprobación de entrada inapropiada en el servidor web podría permitir a un usuario no autentificado acceder a la información del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:6md85_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:6md85:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6md86_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:6md86:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6md89_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:6md89:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6mu85_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:6mu85:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:7ke85_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:7ke85:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:7sa82_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:7sa82:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:7sa86_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)
cpe:2.3:h:siemens:7sa86:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:7sa87_firmware:*:*:*:*:*:*:*:* 8.83 (excluyendo)


Referencias a soluciones, herramientas e información