Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones privilegiadas en múltiples dispositivos SICAM (CVE-2022-30229)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/06/2022
Última modificación:
12/11/2025

Descripción

Se ha identificado una vulnerabilidad en SICAM GridEdge Essential ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential Intel (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS ARM (Todas las versiones anteriores a V2.6.6), SICAM GridEdge Essential con GDS Intel (Todas las versiones anteriores a V2.6.6). El software afectado no requiere acceso autenticado para las funciones privilegiadas. Esto podría permitir a un atacante no autenticado cambiar los datos de un usuario, como las credenciales, en caso de que sea conocida la identidad de ese usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:arm:*:*:* 2.6.6 (excluyendo)
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:gds_arm:*:*:* 2.6.6 (excluyendo)
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:gds_intel:*:*:* 2.6.6 (excluyendo)
cpe:2.3:a:siemens:sicam_gridedge_essential:*:*:*:*:intel:*:*:* 2.6.6 (excluyendo)