Vulnerabilidad en SIMATIC Energy Manager Basic, SIMATIC Energy Manager PRO (CVE-2022-23449)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
12/04/2022
Última modificación:
19/04/2022
Descripción
Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones anteriores a V7.3 Update 1), SIMATIC Energy Manager PRO (todas las versiones anteriores a V7.3 Update 1). Una vulnerabilidad de DLL Hijacking podría permitir a un atacante local ejecutar código con altos privilegios al colocar una DLL maliciosa en uno de los directorios de la ruta de búsqueda de DLL
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:simatic_energy_manager_basic:*:*:*:*:*:*:*:* | 7.3 (excluyendo) | |
| cpe:2.3:a:siemens:simatic_energy_manager_basic:7.3:-:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:simatic_energy_manager_pro:*:*:*:*:*:*:*:* | 7.3 (excluyendo) | |
| cpe:2.3:a:siemens:simatic_energy_manager_pro:7.3:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



