Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-41769

PUBLISHED 04.08.2024

CNA: siemens

Обновлено: 11.01.2022
A vulnerability has been identified in SIPROTEC 5 6MD85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD89 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MU85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7KE85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SA82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SA86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SA87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SD82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SD86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SD87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SJ81 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SJ82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SJ85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SJ86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SK82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SK85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SL82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SL86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SL87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SS85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7ST85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SX85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UM85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7UT85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7VE85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7VK87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050) (All versions < V8.83). An improper input validation vulnerability in the web server could allow an unauthenticated user to access device information.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Доп. Информация

Product Status

SIPROTEC 5 6MD85 devices (CPU variant CP300)
Product: SIPROTEC 5 6MD85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 6MD86 devices (CPU variant CP300)
Product: SIPROTEC 5 6MD86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 6MD89 devices (CPU variant CP300)
Product: SIPROTEC 5 6MD89 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 6MU85 devices (CPU variant CP300)
Product: SIPROTEC 5 6MU85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7KE85 devices (CPU variant CP300)
Product: SIPROTEC 5 7KE85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SA82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SA82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SA86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SA86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SA87 devices (CPU variant CP300)
Product: SIPROTEC 5 7SA87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SD82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SD82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SD86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SD86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SD87 devices (CPU variant CP300)
Product: SIPROTEC 5 7SD87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ81 devices (CPU variant CP100)
Product: SIPROTEC 5 7SJ81 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SJ82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SJ85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SJ86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SJ86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SK82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SK82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SK85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SK85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SL82 devices (CPU variant CP100)
Product: SIPROTEC 5 7SL82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SL86 devices (CPU variant CP300)
Product: SIPROTEC 5 7SL86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SL87 devices (CPU variant CP300)
Product: SIPROTEC 5 7SL87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SS85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SS85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7ST85 devices (CPU variant CP300)
Product: SIPROTEC 5 7ST85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7SX85 devices (CPU variant CP300)
Product: SIPROTEC 5 7SX85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UM85 devices (CPU variant CP300)
Product: SIPROTEC 5 7UM85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT82 devices (CPU variant CP100)
Product: SIPROTEC 5 7UT82 devices (CPU variant CP100)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT85 devices (CPU variant CP300)
Product: SIPROTEC 5 7UT85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT86 devices (CPU variant CP300)
Product: SIPROTEC 5 7UT86 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7UT87 devices (CPU variant CP300)
Product: SIPROTEC 5 7UT87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7VE85 devices (CPU variant CP300)
Product: SIPROTEC 5 7VE85 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 7VK87 devices (CPU variant CP300)
Product: SIPROTEC 5 7VK87 devices (CPU variant CP300)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050)
Product: SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050)
Vendor: Siemens
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V8.83 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.