CVE-2022-29872
8.7
Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XShow more
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XShow less
Source: productcert@siemens.com (Secondary)
Description
A vulnerability has been identified in SICAM T (All versions < V3.0). Affected devices do not properly validate parameters of POST requests. This could allow an authenticated attacker to set the device to a denial of service state or to control the program counter and, thus, execute arbitrary code on the device.
Affected (36)
Products: Siemens: 7kg8500 0aa00 0aa0 Firmware, 7kg8500 0aa00 2aa0 Firmware, 7kg8500 0aa10 0aa0 Firmware, 7kg8500 0aa10 2aa0 Firmware, 7kg8500 0aa30 0aa0 Firmware, 7kg8500 0aa30 2aa0 Firmware, 7kg8501 0aa01 0aa0 Firmware, 7kg8501 0aa01 2aa0 Firmware, 7kg8501 0aa02 0aa0 Firmware, 7kg8501 0aa02 2aa0 Firmware, 7kg8501 0aa11 0aa0 Firmware, 7kg8501 0aa11 2aa0 Firmware, 7kg8501 0aa12 0aa0 Firmware, 7kg8501 0aa12 2aa0 Firmware, 7kg8501 0aa31 0aa0 Firmware, 7kg8501 0aa31 2aa0 Firmware, 7kg8501 0aa32 0aa0 Firmware, 7kg8501 0aa32 2aa0 Firmware, 7kg8550 0aa00 0aa0 Firmware, 7kg8550 0aa00 2aa0 Firmware, 7kg8550 0aa10 0aa0 Firmware, 7kg8550 0aa10 2aa0 Firmware, 7kg8550 0aa30 0aa0 Firmware, 7kg8550 0aa30 2aa0 Firmware, 7kg8551 0aa01 0aa0 Firmware, 7kg8551 0aa01 2aa0 Firmware, 7kg8551 0aa02 0aa0 Firmware, 7kg8551 0aa02 2aa0 Firmware, 7kg8551 0aa11 0aa0 Firmware, 7kg8551 0aa11 2aa0 Firmware, 7kg8551 0aa12 0aa0 Firmware, 7kg8551 0aa12 2aa0 Firmware, 7kg8551 0aa31 0aa0 Firmware, 7kg8551 0aa31 2aa0 Firmware, 7kg8551 0aa32 0aa0 Firmware, 7kg8551 0aa32 2aa0 Firmware
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8500 0aa00 0aa0 | All versions |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8500 0aa00 2aa0 | All versions |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8500 0aa10 0aa0 | All versions |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8500 0aa10 2aa0 | All versions |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8500 0aa30 0aa0 | All versions |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8500 0aa30 2aa0 | All versions |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa01 0aa0 | All versions |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa01 2aa0 | All versions |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa02 0aa0 | All versions |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa02 2aa0 | All versions |
Configuration K
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa11 0aa0 | All versions |
Configuration L
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa11 2aa0 | All versions |
Configuration M
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa12 0aa0 | All versions |
Configuration N
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa12 2aa0 | All versions |
Configuration O
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa31 0aa0 | All versions |
Configuration P
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa31 2aa0 | All versions |
Configuration Q
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa32 0aa0 | All versions |
Configuration R
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8501 0aa32 2aa0 | All versions |
Configuration S
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8550 0aa00 0aa0 | All versions |
Configuration T
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8550 0aa00 2aa0 | All versions |
Configuration U
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8550 0aa10 0aa0 | All versions |
Configuration V
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8550 0aa10 2aa0 | All versions |
Configuration W
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8550 0aa30 0aa0 | All versions |
Configuration X
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8550 0aa30 2aa0 | All versions |
Configuration Y
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa01 0aa0 | All versions |
Configuration Z
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa01 2aa0 | All versions |
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa02 0aa0 | All versions |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa02 2aa0 | All versions |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa11 0aa0 | All versions |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa11 2aa0 | All versions |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa12 0aa0 | All versions |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa12 2aa0 | All versions |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa31 0aa0 | All versions |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa31 2aa0 | All versions |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa32 0aa0 | All versions |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| Before 3.00 |
| Running on/with | Platform Versions |
|---|---|
Siemens 7kg8551 0aa32 2aa0 | All versions |
Related CWEs
CWE-141
Improper Neutralization of Parameter/Argument Delimiters
The product receives input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could be interpreted as parameter or argument delimiters when they are sent to a downstream component.
CWE-20
Improper Input Validation
The product receives input or data, but it does
not validate or incorrectly validates that the input has the
properties that are required to process the data safely and
correctly.
References (4)
Source: productcert@siemens.com
Source: productcert@siemens.com
Source: productcert@siemens.com
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Timeline
No history available yet.