Vulnerabilidad en los endpoints de la aplicación web "Operation" en múltiples dispositivos Desigo (CVE-2022-40179)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/10/2022
Última modificación:
12/10/2022
Descripción
Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM50-1 (Todas las versiones anteriores a V02. 20.126.11-41), Desigo PXM50.E (Todas las versiones anteriores a V02.20.126.11-41), PXG3.W100-1 (Todas las versiones anteriores a V02.20.126.11-37), PXG3.W100-2 (Todas las versiones anteriores a V02.20.126.11-41), PXG3.W200-1 (Todas las versiones anteriores a V02.20.126.11-37), PXG3.W200-2 (Todas las versiones anteriores a V02.20.126.11-41). Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery en los endpoints de la aplicación web "Operation" que interpretan y ejecutan consultas en lenguaje Axon, debido a que no han sido comprobados los tokens anti-CSRF u otras comprobaciones de origen. Al convencer a una víctima de hacer clic en un enlace malicioso o visitar una página web específicamente diseñada mientras está conectado a la aplicación web del dispositivo, un atacante remoto no autenticado puede ejecutar consultas arbitrarias de Axon contra el dispositivo
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:desigo_pxm30-1_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxm30-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:desigo_pxm30.e_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxm30.e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:desigo_pxm40-1_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxm40-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:desigo_pxm40.e_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxm40.e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:desigo_pxm50-1_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxm50-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:desigo_pxm50.e_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxm50.e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:pxg3.w100-1_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-37 (excluyendo) | |
| cpe:2.3:h:siemens:pxg3.w100-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:pxg3.w100-2_firmware:*:*:*:*:*:*:*:* | 02.20.126.11-41 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



