Vulnerabilidad en Siemens (CVE-2022-46142)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-257
Almacenamiento de contraseñas en formato recuperable
Fecha de publicación:
13/12/2022
Última modificación:
14/01/2025
Descripción
Los dispositivos afectados almacenan las contraseñas de usuario de CLI cifradas en la memoria flash. Los atacantes con acceso físico al dispositivo podrían recuperar el archivo y descifrar las contraseñas de usuario de la CLI.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:ruggedcom_rm1224_lte\(4g\)_eu_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:ruggedcom_rm1224_lte\(4g\)_eu:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:ruggedcom_rm1224_lte\(4g\)_nam_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:ruggedcom_rm1224_lte\(4g\)_nam:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m804pb_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m804pb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m812-1_adsl-router_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m812-1_adsl-router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m816-1_adsl-router_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m816-1_adsl-router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m826-2_shdsl-router_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m826-2_shdsl-router:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m874-2_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:siemens:scalance_m874-2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:siemens:scalance_m874-3_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página