Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-41769

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 11.01.2022
A vulnerability has been identified in SIPROTEC 5 6MD85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD89 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MU85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7KE85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SA82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SA86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SA87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SD82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SD86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SD87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SJ81 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SJ82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SJ85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SJ86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SK82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SK85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SL82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SL86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SL87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SS85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7ST85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SX85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UM85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7UT85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7VE85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7VK87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050) (All versions < V8.83). An improper input validation vulnerability in the web server could allow an unauthenticated user to access device information.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Доп. Информация

Product Status

SIPROTEC 5 6MD85 devices (CPU variant CP300)
Product: SIPROTEC 5 6MD85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 6MD86 devices (CPU variant CP300)
Product: SIPROTEC 5 6MD86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 6MD89 devices (CPU variant CP300)
Product: SIPROTEC 5 6MD89 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 6MU85 devices (CPU variant CP300)
Product: SIPROTEC 5 6MU85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7KE85 devices (CPU variant CP300)
Product: SIPROTEC 5 7KE85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SA82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SA82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SA86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SA86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SA87 devices (CPU variant CP300)
Product: SIPROTEC 5 7SA87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SD82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SD82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SD86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SD86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SD87 devices (CPU variant CP300)
Product: SIPROTEC 5 7SD87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ81 devices (CPU variant CP100)
Product: SIPROTEC 5 7SJ81 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SJ82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SJ85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SJ86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SK82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SK82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SK85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SK85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SL82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SL82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SL86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SL86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SL87 devices (CPU variant CP300)
Product: SIPROTEC 5 7SL87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SS85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SS85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7ST85 devices (CPU variant CP300)
Product: SIPROTEC 5 7ST85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SX85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SX85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UM85 devices (CPU variant CP300)
Product: SIPROTEC 5 7UM85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT82 devices (CPU variant CP100)
Product: SIPROTEC 5 7UT82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT85 devices (CPU variant CP300)
Product: SIPROTEC 5 7UT85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT86 devices (CPU variant CP300)
Product: SIPROTEC 5 7UT86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT87 devices (CPU variant CP300)
Product: SIPROTEC 5 7UT87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7VE85 devices (CPU variant CP300)
Product: SIPROTEC 5 7VE85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7VK87 devices (CPU variant CP300)
Product: SIPROTEC 5 7VK87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050)
Product: SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.