PT-2021-19246 · Siemens · Sinamics Sl150+3

CVE-2021-31337

·

Publicado

2021-06-28

·

Atualizado

2025-11-22

CVSS v2.0

6.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
SIMATIC HMI Comfort Panels (versões afetadas não especificadas)
SINAMICS SL150: Todas as versões
SINAMICS SM150: Todas as versões
SINAMICS SM150i: Todas as versões
Descrição
O problema diz respeito ao serviço Telnet do componente de sistema SIMATIC HMI Comfort Panels, que não exige autenticação. Isso pode permitir que um invasor remoto obtenha acesso ao dispositivo se o serviço Telnet estiver habilitado.
Recomendações
Para os SIMATIC HMI Comfort Panels, certifique-se de que o serviço Telnet esteja desativado para impedir o acesso não autorizado.
Para o SINAMICS SL150, SINAMICS SM150 e SINAMICS SM150i, nenhuma ação é necessária, pois o Telnet está desativado por padrão.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-31337

Produtos afetados

Simatic Hmi Comfort Panels
Sinamics Sl150
Sinamics Sm150
Sinamics Sm150I