Vulnerabilidad en múltiples dispositivos SIMATIC STEP 7 (CVE-2021-42029)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/04/2022
Última modificación:
09/08/2022
Descripción
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 (TIA Portal) versión V15 (Todas las versiones), SIMATIC STEP 7 (TIA Portal) versión V16 (todas las versiones anteriores a versión V16 Update 5), SIMATIC STEP 7 (TIA Portal) versión V17 (todas las versiones anteriores a versión V17 Update 2). Un atacante podría lograr una escalada de privilegios en el servidor web de determinados dispositivos debido a una vulnerabilidad de control de acceso inapropiada en el software del sistema de ingeniería. El atacante necesita tener acceso directo al servidor web afectado
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:simatic_step_7:*:*:*:*:*:*:*:* | 15 (incluyendo) | 16 (excluyendo) |
| cpe:2.3:a:siemens:simatic_step_7:16:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_step_7:16:update1:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_step_7:16:update2:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_step_7:16:update3:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_step_7:16:update4:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_step_7:17:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_step_7:17:update1:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu_1211c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu_1212c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu_1212fc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu_1214_fc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu_1214c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_s7-1200_cpu_1214fc:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



