CVE-2015-8214
A vulnerability has been identified in SIMATIC NET CP 342-5 (incl.
Does this matter?
High impact if exploited, but EPSS currently rates exploitation as unlikely (2.09%). Schedule it in the normal patch cycle and watch for a rise in EPSS or a public exploit.
Description
A vulnerability has been identified in SIMATIC NET CP 342-5 (incl. SIPLUS variants) (All versions), SIMATIC NET CP 343-1 Advanced (incl. SIPLUS variants) (All versions < V3.0.44), SIMATIC NET CP 343-1 Lean (incl. SIPLUS variants) (All versions < V3.1.1), SIMATIC NET CP 343-1 Standard (incl. SIPLUS variants) (All versions < V3.1.1), SIMATIC NET CP 443-1 Advanced (incl. SIPLUS variants) (All versions < V3.2.9), SIMATIC NET CP 443-1 Standard (incl. SIPLUS variants) (All versions < V3.2.9), SIMATIC NET CP 443-5 Basic (incl. SIPLUS variants) (All versions), SIMATIC NET CP 443-5 Extended (All versions), TIM 3V-IE / TIM 3V-IE Advanced (incl. SIPLUS NET variants) (All versions < V2.6.0), TIM 3V-IE DNP3 (incl. SIPLUS NET variants) (All versions < V3.1.0), TIM 4R-IE (incl. SIPLUS NET variants) (All versions < V2.6.0), TIM 4R-IE DNP3 (incl. SIPLUS NET variants) (All versions < V3.1.0). The implemented access protection level enforcement of the affected communication processors (CP) could possibly allow unauthenticated users to perform administrative operations on the CPs if network access (port 102/TCP) is available and the CPs' configuration was stored on their corresponding CPUs.
- CVSS 2.0
- 9.7 HIGHAV:N/AC:L/Au:N/C:P/I:C/A:C
- EPSS
- 2.09% probability · 81th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-264
- Affected
- siemens/simatic cp 443-1 firmware · siemens/simatic tim 4r-ie firmware · siemens/simatic cp 343-1 firmware · siemens/simatic tim 3v-ie firmware
- Source
- cve@mitre.org
References
- http://www.securityfocus.com/bid/78345
- http://www.securitytracker.com/id/1034279
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-763427.pdfVendor Advisory
- https://cert-portal.siemens.com/productcert/pdf/ssa-763427.pdf
- http://www.securityfocus.com/bid/78345
- http://www.securitytracker.com/id/1034279
- http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-763427.pdfVendor Advisory
- https://cert-portal.siemens.com/productcert/pdf/ssa-763427.pdf
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.