Vulnerabilidad en SIPROTEC 5 (CVE-2023-28766)
Fecha de publicación:
11/04/2023
Se ha identificado una vulnerabilidad en <br />
SIPROTEC 5 6MD85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 6MD86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 6MD89 ( CP300) (Todas las versiones &gt;= V7.80 &lt; V9.60), <br />
SIPROTEC 5 6MU85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7KE85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SA82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SA82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SA86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40 ), <br />
SIPROTEC 5 7SA87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SD82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SD82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SD86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SD87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SJ81 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SJ81 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SJ82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SJ82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SJ85 (CP300) (Todas las versiones &gt; = V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SJ86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SK82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SK82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SK85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SL82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7SL82 (CP150) (Todas las versiones &lt; V9.40 ), <br />
SIPROTEC 5 7SL86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SL87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7SS85 (CP300) (Todas versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7ST85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.60), <br />
SIPROTEC 5 7ST86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40 ), <br />
SIPROTEC 5 7SX82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7SX85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7UM85 (CP300) (Todas las versiones &gt;= V7. 80 &lt; V9.40), <br />
SIPROTEC 5 7UT82 (CP100) (Todas las versiones), <br />
SIPROTEC 5 7UT82 (CP150) (Todas las versiones &lt; V9.40), <br />
SIPROTEC 5 7UT85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9. 40), <br />
SIPROTEC 5 7UT86 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7UT87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7VE85 (CP300) ( Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7VK87 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9.40), <br />
SIPROTEC 5 7VU85 (CP300) (Todas las versiones &gt;= V7.80 &lt; V9. 40), <br />
SIPROTEC 5 Communication Module ETH-BA-2EL (todas las versiones &lt; V9.40), <br />
SIPROTEC 5 Communication Module ETH-BB-2FO (todas las versiones &lt; V9.40), <br />
SIPROTEC 5 Communication Module ETH-BD-2FO (todas versiones &lt; V9.40), <br />
SIPROTEC 5 Compact 7SX800 (CP050) (Todas las versiones &lt; V9.40). <br />
<br />
Los dispositivos afectados carecen de una validación adecuada de los parámetros de solicitud http del servicio web alojado. Un atacante remoto no autenticado podría enviar paquetes especialmente manipulados que podrían provocar una condición de denegación de servicio del dispositivo objetivo.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/11/2025