Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Opcenter Quality, SIMATIC PCS neo, SINUMERIK Integrate RunMyHMI /Automotive, Totally Integrated Automation Portal (CVE-2023-46284)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
12/12/2023
Última modificación:
08/10/2024

Descripción

Se ha identificado una vulnerabilidad en:<br /> Opcenter Quality (todas las versiones), <br /> SIMATIC PCS neo (todas las versiones &amp;lt; V4.1), <br /> SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V15.1 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V16 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), <br /> Totally Integrated Automation Portal (TIA Portal) ) V18 (Todas las versiones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:opcenter_quality:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:* 4.1 (excluyendo)
cpe:2.3:a:siemens:sinumerik_integrate_runmyhmi_\/automotive:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:*:*:*:*:*:*:*:* 14.0 (incluyendo) 15 (excluyendo)
cpe:2.3:a:siemens:totally_integrated_automation_portal:*:*:*:*:*:*:*:* 15 (incluyendo) 16 (excluyendo)
cpe:2.3:a:siemens:totally_integrated_automation_portal:*:*:*:*:*:*:*:* 16 (incluyendo) 17 (excluyendo)
cpe:2.3:a:siemens:totally_integrated_automation_portal:*:*:*:*:*:*:*:* 17 (incluyendo) 18 (excluyendo)
cpe:2.3:a:siemens:totally_integrated_automation_portal:-:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:18:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:18:update_1:*:*:*:*:*:*