Vulnerabilidad en Spectrum Power 4, Spectrum Power 7, Spectrum Power MGMS (CVE-2022-26476)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
14/06/2022
Última modificación:
22/06/2022
Descripción
Se ha identificado una vulnerabilidad en Spectrum Power 4 (Todas las versiones que usan HIS compartido), Spectrum Power 7 (Todas las versiones que usan HIS compartido), Spectrum Power MGMS (Todas las versiones que usan HIS compartido). Un atacante no autenticado podría entrar en el componente Shared HIS usado en los sistemas Spectrum Power usando una cuenta con credenciales por defecto. Una explotación con éxito podría permitir al atacante acceder al componente Shared HIS con privilegios administrativos
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:siemens:spectrum_power_4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:spectrum_power_7:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:siemens:spectrum_power_microgrid_management_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



