Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-26648

PUBLISHED 21.04.2025

CNA: siemens

Обновлено: 11.04.2023
A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT PRO (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2P IRT (All versions < V5.5.2), SCALANCE X202-2P IRT PRO (All versions < V5.5.2), SCALANCE X204-2 (All versions < V5.2.6), SCALANCE X204-2FM (All versions < V5.2.6), SCALANCE X204-2LD (All versions < V5.2.6), SCALANCE X204-2LD TS (All versions < V5.2.6), SCALANCE X204-2TS (All versions < V5.2.6), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT PRO (All versions < V5.5.2), SCALANCE X206-1 (All versions < V5.2.6), SCALANCE X206-1LD (All versions < V5.2.6), SCALANCE X208 (All versions < V5.2.6), SCALANCE X208PRO (All versions < V5.2.6), SCALANCE X212-2 (All versions < V5.2.6), SCALANCE X212-2LD (All versions < V5.2.6), SCALANCE X216 (All versions < V5.2.6), SCALANCE X224 (All versions < V5.2.6), SCALANCE XF201-3P IRT (All versions < V5.5.2), SCALANCE XF202-2P IRT (All versions < V5.5.2), SCALANCE XF204 (All versions < V5.2.6), SCALANCE XF204-2 (All versions < V5.2.6), SCALANCE XF204-2BA IRT (All versions < V5.5.2), SCALANCE XF204IRT (All versions < V5.5.2), SCALANCE XF206-1 (All versions < V5.2.6), SCALANCE XF208 (All versions < V5.2.6). Affected devices do not properly validate the GET parameter XNo of incoming HTTP requests. This could allow an unauthenticated remote attacker to crash affected devices.

CWE

Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H/E:P/RL:O/RC:C

Доп. Информация

Product Status

SCALANCE X200-4P IRT
Product: SCALANCE X200-4P IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X201-3P IRT
Product: SCALANCE X201-3P IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X201-3P IRT PRO
Product: SCALANCE X201-3P IRT PRO
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X202-2IRT
Product: SCALANCE X202-2IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X202-2IRT
Product: SCALANCE X202-2IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X202-2P IRT
Product: SCALANCE X202-2P IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X202-2P IRT PRO
Product: SCALANCE X202-2P IRT PRO
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X204-2
Product: SCALANCE X204-2
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X204-2FM
Product: SCALANCE X204-2FM
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X204-2LD
Product: SCALANCE X204-2LD
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X204-2LD TS
Product: SCALANCE X204-2LD TS
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X204-2TS
Product: SCALANCE X204-2TS
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X204IRT
Product: SCALANCE X204IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X204IRT
Product: SCALANCE X204IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X204IRT PRO
Product: SCALANCE X204IRT PRO
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE X206-1
Product: SCALANCE X206-1
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X206-1LD
Product: SCALANCE X206-1LD
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X208
Product: SCALANCE X208
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X208PRO
Product: SCALANCE X208PRO
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X212-2
Product: SCALANCE X212-2
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X212-2LD
Product: SCALANCE X212-2LD
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X216
Product: SCALANCE X216
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE X224
Product: SCALANCE X224
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE XF201-3P IRT
Product: SCALANCE XF201-3P IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE XF202-2P IRT
Product: SCALANCE XF202-2P IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE XF204
Product: SCALANCE XF204
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE XF204-2
Product: SCALANCE XF204-2
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE XF204-2BA IRT
Product: SCALANCE XF204-2BA IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE XF204IRT
Product: SCALANCE XF204IRT
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.5.2 affected
SCALANCE XF206-1
Product: SCALANCE XF206-1
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
SCALANCE XF208
Product: SCALANCE XF208
Vendor: Siemens
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions < V5.2.6 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 18.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.