CRITICAL🇵🇱 Wersja polska

CVE-2021-31337

CVSS 9.8v3.1pub. 2021-06-28upd. 2024-11-21

The Telnet service of the SIMATIC HMI Comfort Panels system component in affected products does not require authentication, which may allow a remote attacker to gain access to the device if the service is enabled. Telnet is disabled by default on the SINAMICS Medium Voltage Products (SINAMICS SL150: All versions, SINAMICS SM150: All versions, SINAMICS SM150i: All versions).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinamics Sl150

    HW
    Siemens
    all versions
  • Siemens Sinamics Sl150 Firmware

    OS
    Siemens
    all versions
  • Siemens Sinamics Sm150

    HW
    Siemens
    all versions
  • Siemens Sinamics Sm150 Firmware

    OS
    Siemens
    all versions
  • Siemens Sinamics Sm150i

    HW
    Siemens
    all versions
  • Siemens Sinamics Sm150i Firmware

    OS
    Siemens
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-27388CRITICAL9.8PL ✓same product

Siemens SINAMICS MV: nieuwierzytelniony dostęp przez Sm@rtServer

CVE-2021-27384CRITICAL9.8PL ✓same product

Siemens SmartVNC — podatność out-of-bounds w obsłudze układu urządzenia (RCE)

CVE-2020-15798CRITICAL9.8PL ✓same product

Brak uwierzytelnienia w usłudze telnet paneli Siemens SIMATIC HMI

CVE-2021-27383HIGH7.5same product

A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...

CVE-2021-27385HIGH7.5same product

A vulnerability has been identified in SIMATIC HMI Comfort Outdoor Panels V15 7\" & 15\" (incl. SIPLUS variant...