Vulnerabilidad en el MÓDULO MASTER CP-8000 CON E/S -25/+70°C, MÓDULO MASTER CP-8000 CON E/S -40/+70°C, MÓDULO MASTER CP-8021 , MÓDULO MASTER CP-8022 CON GPRS (CVE-2021-45033)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
11/01/2022
Última modificación:
19/01/2022
Descripción
Se ha identificado una vulnerabilidad en el MÓDULO MASTER CP-8000 CON E/S -25/+70°C (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8000 CON E/S -40/+70°C (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8021 (Todas las versiones anteriores a V16.20), MÓDULO MASTER CP-8022 CON GPRS (Todas las versiones anteriores a V16.20). Un puerto de depuración no documentado usa credenciales por defecto embebidas. Si este puerto es habilitado por un usuario con privilegios, un atacante que conozca las credenciales podría acceder a un shell de depuración administrativo en el dispositivo afectado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:cp-8000_master_module_with_i\/o_-25\/\+70_firmware:*:*:*:*:*:*:*:* | 16.20 (excluyendo) | |
| cpe:2.3:h:siemens:cp-8000_master_module_with_i\/o_-25\/\+70:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cp-8000_master_module_with_i\/o_-40\/\+70_firmware:*:*:*:*:*:*:*:* | 16.20 (excluyendo) | |
| cpe:2.3:h:siemens:cp-8000_master_module_with_i\/o_-40\/\+70:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cp-8021_master_module_firmware:*:*:*:*:*:*:*:* | 16.20 (excluyendo) | |
| cpe:2.3:h:siemens:cp-8021_master_module:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:cp-8022_master_module_with_gprs_firmware:*:*:*:*:*:*:*:* | 16.20 (excluyendo) | |
| cpe:2.3:h:siemens:cp-8022_master_module_with_gprs:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



