PT-2020-5922 · Siemens · Logo! 8 Bm
Alexander Perez-Palma
+1
·
Publicado
2020-06-10
·
Atualizado
2020-12-23
·
CVE-2020-7589
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
**Nome do software vulnerável e versões afetadas:
LOGO! 8 BM (incluindo variantes SIPLUS) (Todas as versões)
Descrição:
Foi identificada uma vulnerabilidade que poderia permitir que um invasor lesse e modificasse a configuração do dispositivo e obtivesse arquivos de projeto dos dispositivos afetados. A vulnerabilidade de segurança poderia ser explorada por um invasor não autenticado com acesso à rede pela porta 135/tcp. Não é necessária nenhuma interação do usuário para explorar essa vulnerabilidade de segurança. A vulnerabilidade afeta a confidencialidade, a integridade e a disponibilidade do dispositivo. No momento da publicação deste aviso, não havia conhecimento de nenhuma exploração pública dessa vulnerabilidade de segurança.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Logo! 8 Bm