Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples dispositivos Desigo (CVE-2022-40177)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/10/2022
Última modificación:
12/10/2022

Descripción

Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM50-1 (Todas las versiones anteriores a V02. 20.126.11-41), Desigo PXM50.E (Todas las versiones anteriores a V02.20.126.11-41), PXG3.W100-1 (Todas las versiones anteriores a V02.20.126.11-37), PXG3.W100-2 (Todas las versiones anteriores a V02.20.126.11-41), PXG3.W200-1 (Todas las versiones anteriores a V02.20.126.11-37), PXG3.W200-2 (Todas las versiones anteriores a V02.20.126.11-41). Los endpoints de la aplicación web "Operación" que interpretan y ejecutan consultas en lenguaje Axon permiten el acceso de lectura de archivos al sistema de archivos del dispositivo privilegiado de root. Al suministrar consultas específicas de Axon relacionadas con la E/S, un atacante remoto poco privilegiado puede leer archivos confidenciales en el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:desigo_pxm30-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm30-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm30.e_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm30.e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm40-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm40-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm40.e_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm40.e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm50-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm50-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm50.e_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm50.e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:pxg3.w100-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-37 (excluyendo)
cpe:2.3:h:siemens:pxg3.w100-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:pxg3.w100-2_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)


Referencias a soluciones, herramientas e información