Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los endpoints de la aplicación web "Operation" en múltiples dispositivos Desigo (CVE-2022-40179)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
11/10/2022
Última modificación:
12/10/2022

Descripción

Se ha identificado una vulnerabilidad en Desigo PXM30-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM30.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40-1 (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM40.E (Todas las versiones anteriores a V02.20.126.11-41), Desigo PXM50-1 (Todas las versiones anteriores a V02. 20.126.11-41), Desigo PXM50.E (Todas las versiones anteriores a V02.20.126.11-41), PXG3.W100-1 (Todas las versiones anteriores a V02.20.126.11-37), PXG3.W100-2 (Todas las versiones anteriores a V02.20.126.11-41), PXG3.W200-1 (Todas las versiones anteriores a V02.20.126.11-37), PXG3.W200-2 (Todas las versiones anteriores a V02.20.126.11-41). Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery en los endpoints de la aplicación web "Operation" que interpretan y ejecutan consultas en lenguaje Axon, debido a que no han sido comprobados los tokens anti-CSRF u otras comprobaciones de origen. Al convencer a una víctima de hacer clic en un enlace malicioso o visitar una página web específicamente diseñada mientras está conectado a la aplicación web del dispositivo, un atacante remoto no autenticado puede ejecutar consultas arbitrarias de Axon contra el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:desigo_pxm30-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm30-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm30.e_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm30.e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm40-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm40-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm40.e_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm40.e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm50-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm50-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:desigo_pxm50.e_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)
cpe:2.3:h:siemens:desigo_pxm50.e:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:pxg3.w100-1_firmware:*:*:*:*:*:*:*:* 02.20.126.11-37 (excluyendo)
cpe:2.3:h:siemens:pxg3.w100-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:pxg3.w100-2_firmware:*:*:*:*:*:*:*:* 02.20.126.11-41 (excluyendo)


Referencias a soluciones, herramientas e información