CVE

Vulnerabilidad en SIMATIC PC-Station Plus, SIMATIC S7-400, SIPLUS S7-400 (CVE-2022-47374)

Severidad:
ALTA
Type:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2023
Última modificación:
18/12/2023

Descripción

Se ha identificado una vulnerabilidad en:<br /> SIMATIC PC-Station Plus (todas las versiones), <br /> SIMATIC S7-400 CPU 412-2 PN V7 (todas las versiones), <br /> SIMATIC S7-400 CPU 414-3 PN/DP V7 (todas las versiones), <br /> SIMATIC S7 -400 CPU 414F-3 PN/DP V7 (todas las versiones), <br /> SIMATIC S7-400 CPU 416-3 PN/DP V7 (todas las versiones), <br /> SIMATIC S7-400 CPU 416F-3 PN/DP V7 (todas las versiones), <br /> SINAMICS S120 (incl. variantes SIPLUS) (todas las versiones &amp;lt; V5.2 SP3 HF15), <br /> SIPLUS S7-400 CPU 414-3 PN/DP V7 (todas las versiones), <br /> SIPLUS S7-400 CPU 416-3 PN/DP V7 (todas las versiones) ). <br /> Los productos afectados no manejan correctamente las solicitudes HTTP(S) al servidor web. Esto podría permitir que un atacante agote los recursos del sistema y cree una condición de denegación de servicio para el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:6es7412-2ek07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7412-2ek07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7414-3em07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7414-3em07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7414-3fm07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7414-3fm07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7416-3es07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7416-3es07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6es7416-3fs07-0ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6es7416-3fs07-0ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ag1414-3em07-7ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6ag1414-3em07-7ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:6ag1416-3es07-7ab0_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:6ag1416-3es07-7ab0:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:sinamics_s120_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información