PT-2020-5922 · Siemens · Logo! 8 Bm

Alexander Perez-Palma

+1

·

Publicado

2020-06-10

·

Atualizado

2020-12-23

·

CVE-2020-7589

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
**Nome do software vulnerável e versões afetadas:
LOGO! 8 BM (incluindo variantes SIPLUS) (Todas as versões)
Descrição:
Foi identificada uma vulnerabilidade que poderia permitir que um invasor lesse e modificasse a configuração do dispositivo e obtivesse arquivos de projeto dos dispositivos afetados. A vulnerabilidade de segurança poderia ser explorada por um invasor não autenticado com acesso à rede pela porta 135/tcp. Não é necessária nenhuma interação do usuário para explorar essa vulnerabilidade de segurança. A vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade do dispositivo. No momento da publicação deste aviso, não havia conhecimento de nenhuma exploração pública dessa vulnerabilidade de segurança.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-02034
CVE-2020-7589

Produtos afetados

Logo! 8 Bm