Stefan Viehböck

Pesquisador deSEC Consult Vulnerability Lab
#1365de 53,635
161.3CVSS total
Vulnerabilidades · 24
Baixa
1
Média
12
Alta
10
Crítica
1
PT-2025-6195
4.6
2025-02-11
Siemens · Siprotec 5 7Sa87 · CVE-2024-53651
Nome do Software Vulnerável e Versões Afetadas: SIPROTEC 5 6MD84 (CP300) (Todas as versões) SIPROTEC 5 6MD85 (CP200) (Todas as versões) SIPROTEC 5 6MD85 (CP300) (Todas as versões) SIPROTEC 5 6MD86 (CP200) (Todas as versões) SIPROTEC 5 6MD86 (CP300) (Todas as versões) SIPROTEC 5 6MD89 (CP300) (Todas as versões) SIPROTEC 5 6MU85 (CP300) (Todas as versões) SIPROTEC 5 7KE85 (CP200) (Todas as versões) SIPROTEC 5 7KE85 (CP300) (Todas as versões) SIPROTEC 5 7SA82 (CP100) (Todas as versões) SIPROTEC 5 7SA82 (CP150) (Todas as versões) SIPROTEC 5 7SA86 (CP200) (Todas as versões) SIPROTEC 5 7SA86 (CP300) (Todas as versões) SIPROTEC 5 7SA87 (CP200) (Todas as versões) SIPROTEC 5 7SA87 (CP300) (Todas as versões) SIPROTEC 5 7SD82 (CP100) (Todas as versões) SIPROTEC 5 7SD82 (CP150) (Todas as versões) SIPROTEC 5 7SD86 (CP200) (Todas as versões) SIPROTEC 5 7SD86 (CP300) (Todas as versões) SIPROTEC 5 7SD87 (CP200) (Todas as versões) SIPROTEC 5 7SD87 (CP300) (Todas as versões) SIPROTEC 5 7SJ81 (CP100) (Todas as versões) SIPROTEC 5 7SJ81 (CP150) (Todas as versões) SIPROTEC 5 7SJ82 (CP100) (Todas as versões) SIPROTEC 5 7SJ82 (CP150) (Todas as versões) SIPROTEC 5 7SJ85 (CP200) (Todas as versões) SIPROTEC 5 7SJ85 (CP300) (Todas as versões) SIPROTEC 5 7SJ86 (CP200) (Todas as versões) SIPROTEC 5 7SJ86 (CP300) (Todas as versões) SIPROTEC 5 7SK82 (CP100) (Todas as versões) SIPROTEC 5 7SK82 (CP150) (Todas as versões) SIPROTEC 5 7SK85 (CP200) (Todas as versões) SIPROTEC 5 7SK85 (CP300) (Todas as versões) SIPROTEC 5 7SL82 (CP100) (Todas as versões) SIPROTEC 5 7SL82 (CP150) (Todas as versões) SIPROTEC 5 7SL86 (CP200) (Todas as versões) SIPROTEC 5 7SL86 (CP300) (Todas as versões) SIPROTEC 5 7SL87 (CP200) (Todas as versões) SIPROTEC 5 7SL87 (CP300) (Todas as versões) SIPROTEC 5 7SS85 (CP200) (Todas as versões) SIPROTEC 5 7SS85 (CP300) (Todas as versões) SIPROTEC 5 7ST85 (CP200) (Todas as versões) SIPROTEC 5 7ST85 (CP300) (Todas as versões) SIPROTEC 5 7ST86 (CP300) (Todas as versões) SIPROTEC 5 7SX82 (CP150) (Todas as versões) SIPROTEC 5 7SX85 (CP300) (Todas as versões) SIPROTEC 5 7SY82 (CP150) (Todas as versões) SIPROTEC 5 7UM85 (CP300) (Todas as versões) SIPROTEC 5 7UT82 (CP100) (Todas as versões) SIPROTEC 5 7UT82 (CP150) (Todas as versões) SIPROTEC 5 7UT85 (CP200) (Todas as versões) SIPROTEC 5 7UT85 (CP300) (Todas as versões) SIPROTEC 5 7UT86 (CP200) (Todas as versões) SIPROTEC 5 7UT86 (CP300) (Todas as versões) SIPROTEC 5 7UT87 (CP200) (Todas as versões) SIPROTEC 5 7UT87 (CP300) (Todas as versões) SIPROTEC 5 7VE85 (CP300) (Todas as versões) SIPROTEC 5 7VK87 (CP200) (Todas as versões) SIPROTEC 5 7VK87 (CP300) (Todas as versões) SIPROTEC 5 7VU85 (CP300) (Todas as versões) SIPROTEC 5 Compact 7SX800 (CP050) (Todas as versões) Descrição: Os dispositivos afetados não criptografam determinados dados dentro do armazenamento flash integrado na sua PCB. Isso poderia permitir que um atacante com acesso físico lesse todo o sistema de arquivos do dispositivo. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2025-6194
7.2
2025-02-11
Siemens · Siprotec 5 7Sa87 · CVE-2024-53648
Nome do Software Vulnerável e Versões Afetadas: SIPROTEC 5 6MD84 (CP300) versões anteriores à V9.90 SIPROTEC 5 6MD85 (CP200) versões anteriores à V9.90 SIPROTEC 5 6MD85 (CP300) versões anteriores à V9.90 SIPROTEC 5 6MD86 (CP200) versões anteriores à V9.90 SIPROTEC 5 6MD86 (CP300) versões anteriores à V9.90 SIPROTEC 5 6MD89 (CP300) versões anteriores à V9.90 SIPROTEC 5 6MU85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7KE85 (CP200) versões anteriores à V9.90 SIPROTEC 5 7KE85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SA82 (CP100) versões anteriores à V9.90 SIPROTEC 5 7SA82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SA86 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SA86 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SA87 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SA87 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SD82 (CP100) versões anteriores à V9.90 SIPROTEC 5 7SD82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SD86 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SD86 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SD87 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SD87 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SJ81 (CP100) versões anteriores à V9.90 SIPROTEC 5 7SJ81 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SJ82 (CP100) versões anteriores à V9.90 SIPROTEC 5 7SJ82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SJ85 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SJ85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SJ86 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SJ86 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SK82 (CP100) versões anteriores à V9.90 SIPROTEC 5 7SK82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SK85 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SK85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SL82 (CP100) versões anteriores à V9.90 SIPROTEC 5 7SL82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SL86 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SL86 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SL87 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SL87 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SS85 (CP200) versões anteriores à V9.90 SIPROTEC 5 7SS85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7ST85 (CP200) versões anteriores à V9.90 SIPROTEC 5 7ST85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7ST86 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SX82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7SX85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7SY82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7UM85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7UT82 (CP100) versões anteriores à V9.90 SIPROTEC 5 7UT82 (CP150) versões anteriores à V9.90 SIPROTEC 5 7UT85 (CP200) versões anteriores à V9.90 SIPROTEC 5 7UT85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7UT86 (CP200) versões anteriores à V9.90 SIPROTEC 5 7UT86 (CP300) versões anteriores à V9.90 SIPROTEC 5 7UT87 (CP200) versões anteriores à V9.90 SIPROTEC 5 7UT87 (CP300) versões anteriores à V9.90 SIPROTEC 5 7VE85 (CP300) versões anteriores à V9.90 SIPROTEC 5 7VK87 (CP200) versões anteriores à V9.90 SIPROTEC 5 7VK87 (CP300) versões anteriores à V9.90 SIPROTEC 5 7VU85 (CP300) versões anteriores à V9.90 SIPROTEC 5 Compact 7SX800 (CP050) versões anteriores à V9.90 Descrição: Os dispositivos afetados não limitam adequadamente o acesso a uma shell de desenvolvimento acessível através de uma interface física. Isso poderia permitir que um atacante não autenticado com acesso físico ao dispositivo executasse comandos arbitrários no dispositivo. Recomendações: Para SIPROTEC 5 6MD84 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MD85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MD85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MD86 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MD86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MD89 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MU85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7KE85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7KE85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SA82 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SA82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SA86 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SA86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SA87 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SA87 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SD82 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SD82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SD86 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SD86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SD87 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SD87 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ81 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ81 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ82 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ86 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SJ86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SK82 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SK82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SK85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SK85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SL82 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SL82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SL86 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SL86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SL87 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SL87 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SS85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SS85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7ST85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7ST85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7ST86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SX82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SX85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7SY82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UM85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT82 (CP100) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT82 (CP150) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT85 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT86 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT86 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT87 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7UT87 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7VE85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7VK87 (CP200) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7VK87 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 7VU85 (CP300) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 Compact 7SX800 (CP050) versões anteriores à V9.90, atualize para a versão V9.90 ou posterior.
PT-2025-2974
6.5
2025-01-14
Siemens · Siprotec 5 7Sa87 · CVE-2024-53649
**Nome do Software Vulnerável e Versões Afetadas** SIPROTEC 5 6MD84 (CP300) versões anteriores a V9.80 SIPROTEC 5 6MD85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 6MD86 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 6MD89 (CP300) versões de 7.80 até 9.89 SIPROTEC 5 6MU85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7KE85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SA82 (CP100) versões 7.80 e posteriores SIPROTEC 5 7SA82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SA86 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SA87 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SD82 (CP100) versões 7.80 e posteriores SIPROTEC 5 7SD82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SD86 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SD87 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SJ81 (CP100) versões 7.80 e posteriores SIPROTEC 5 7SJ81 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SJ82 (CP100) versões 7.80 e posteriores SIPROTEC 5 7SJ82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SJ85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SJ86 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SK82 (CP100) versões 7.80 e posteriores SIPROTEC 5 7SK82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SK85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SL82 (CP100) versões 7.80 e posteriores SIPROTEC 5 7SL82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SL86 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SL87 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7SS85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7ST85 (CP300) versões anteriores a V9.80 SIPROTEC 5 7ST86 (CP300) versões anteriores a V9.80 SIPROTEC 5 7SX82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7SX85 (CP300) versões anteriores a V9.80 SIPROTEC 5 7SY82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7UM85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7UT82 (CP100) versões 7.80 e posteriores SIPROTEC 5 7UT82 (CP150) versões anteriores a V9.80 SIPROTEC 5 7UT85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7UT86 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7UT87 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7VE85 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7VK87 (CP300) versões de 7.80 até 9.79 SIPROTEC 5 7VU85 (CP300) versões anteriores a V9.80 SIPROTEC 5 Compact 7SX800 (CP050) versões anteriores a V9.80 **Descrição** Os dispositivos afetados não limitam adequadamente o caminho acessível via seu servidor web, permitindo que um atacante remoto autenticado leia arquivos arbitrários do sistema de arquivos dos dispositivos afetados. **Recomendações** Para SIPROTEC 5 6MD84 (CP300) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 6MD85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 6MD86 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 6MD89 (CP300) versões de 7.80 até 9.89, atualize para a versão V9.90 ou posterior. Para SIPROTEC 5 6MU85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7KE85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SA82 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7SA82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SA86 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SA87 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SD82 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7SD82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SD86 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SD87 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SJ81 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7SJ81 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SJ82 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7SJ82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SJ85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SJ86 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SK82 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7SK82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SK85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SL82 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7SL82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SL86 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SL87 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SS85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7ST85 (CP300) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7ST86 (CP300) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SX82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SX85 (CP300) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7SY82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7UM85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7UT82 (CP100) versões 7.80 e posteriores, restrinja o acesso ao servidor web até que uma correção esteja disponível. Para SIPROTEC 5 7UT82 (CP150) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7UT85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7UT86 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7UT87 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7VE85 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7VK87 (CP300) versões de 7.80 até 9.79, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 7VU85 (CP300) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior. Para SIPROTEC 5 Compact 7SX800 (CP050) versões anteriores a V9.80, atualize para a versão V9.80 ou posterior.
PT-2015-3445
7.8
2015-04-17
Tp Link · Tp-Link Archer C7 · CVE-2015-3035
**Name of the Vulnerable Software and Affected Versions** TP-LINK Archer C5 versions 1.2 with firmware before 150317 TP-LINK Archer C7 version 2.0 with firmware before 150304 TP-LINK Archer C8 version 1.0 with firmware before 150316 TP-LINK Archer C9 version 1.0 TP-LINK TL-WDR3500 version 1.0 with firmware before 150302 TP-LINK TL-WDR3600 version 1.0 with firmware before 150302 TP-LINK TL-WDR4300 version 1.0 with firmware before 150302 TP-LINK TL-WR740N version 5.0 with firmware before 150312 TP-LINK TL-WR741ND version 5.0 with firmware before 150312 TP-LINK TL-WR841N versions 9.0 through 10.0 with firmware before 150310 TP-LINK TL-WR841ND versions 9.0 through 10.0 with firmware before 150310 **Description** The issue is related to a directory traversal vulnerability that allows remote attackers to read arbitrary files via a .. (dot dot) in the PATH INFO to "login/". This can be exploited to bypass authentication procedures and read or write arbitrary files in the system. The vulnerability is due to incorrect restriction of the path name to a directory with limited access. **Recommendations** For TP-LINK Archer C5 version 1.2, update the firmware to version 150317 or later. For TP-LINK Archer C7 version 2.0, update the firmware to version 150304 or later. For TP-LINK Archer C8 version 1.0, update the firmware to version 150316 or later. For TP-LINK Archer C9 version 1.0, update the firmware to a version that addresses the issue. For TP-LINK TL-WDR3500 version 1.0, update the firmware to version 150302 or later. For TP-LINK TL-WDR3600 version 1.0, update the firmware to version 150302 or later. For TP-LINK TL-WDR4300 version 1.0, update the firmware to version 150302 or later. For TP-LINK TL-WR740N version 5.0, update the firmware to version 150312 or later. For TP-LINK TL-WR741ND version 5.0, update the firmware to version 150312 or later. For TP-LINK TL-WR841N versions 9.0 through 10.0, update the firmware to version 150310 or later. For TP-LINK TL-WR841ND versions 9.0 through 10.0, update the firmware to version 150310 or later. As a temporary workaround, consider restricting access to the "login/" endpoint until a patch is available.