CVE Feed

    Dashboard / CVE / CVE-2021-41769

    CVE-2021-41769

    A vulnerability has been identified in SIPROTEC 5 6MD85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MD89 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 6MU85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7KE85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SA82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SA86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SA87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SD82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SD86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SD87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SJ81 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SJ82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SJ85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SJ86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SK82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SK85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SL82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7SL86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SL87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SS85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7ST85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7SX85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UM85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT82 devices (CPU variant CP100) (All versions < V8.83), SIPROTEC 5 7UT85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT86 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7UT87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7VE85 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 7VK87 devices (CPU variant CP300) (All versions < V8.83), SIPROTEC 5 Compact 7SX800 devices (CPU variant CP050) (All versions < V8.83). An improper input validation vulnerability in the web server could allow an unauthenticated user to access device information.

    Published:Jan 11, 2022
    Last Modified:Nov 21, 2024
    EPS:Jan 11, 2022
    EPSS Score:0.00474
    CVSS Score:7.5

    Affected Products

    Vendor
    Siemens
    Product
    6md85
    Vendor
    Siemens
    Product
    6md85 Firmware
    Vendor
    Siemens
    Product
    6md86
    Vendor
    Siemens
    Product
    6md86 Firmware
    Vendor
    Siemens
    Product
    6md89
    Vendor
    Siemens
    Product
    6md89 Firmware
    Vendor
    Siemens
    Product
    6mu85
    Vendor
    Siemens
    Product
    6mu85 Firmware
    Vendor
    Siemens
    Product
    7ke85
    Vendor
    Siemens
    Product
    7ke85 Firmware
    Vendor
    Siemens
    Product
    7sa82
    Vendor
    Siemens
    Product
    7sa82 Firmware
    Vendor
    Siemens
    Product
    7sa86
    Vendor
    Siemens
    Product
    7sa86 Firmware
    Vendor
    Siemens
    Product
    7sa87
    Vendor
    Siemens
    Product
    7sa87 Firmware
    Vendor
    Siemens
    Product
    7sd82
    Vendor
    Siemens
    Product
    7sd82 Firmware
    Vendor
    Siemens
    Product
    7sd86
    Vendor
    Siemens
    Product
    7sd86 Firmware
    Vendor
    Siemens
    Product
    7sd87
    Vendor
    Siemens
    Product
    7sd87 Firmware
    Vendor
    Siemens
    Product
    7sj81
    Vendor
    Siemens
    Product
    7sj81 Firmware
    Vendor
    Siemens
    Product
    7sj82
    Vendor
    Siemens
    Product
    7sj82 Firmware
    Vendor
    Siemens
    Product
    7sj85
    Vendor
    Siemens
    Product
    7sj85 Firmware
    Vendor
    Siemens
    Product
    7sj86
    Vendor
    Siemens
    Product
    7sj86 Firmware
    Vendor
    Siemens
    Product
    7sk82
    Vendor
    Siemens
    Product
    7sk82 Firmware
    Vendor
    Siemens
    Product
    7sk85
    Vendor
    Siemens
    Product
    7sk85 Firmware
    Vendor
    Siemens
    Product
    7sl82
    Vendor
    Siemens
    Product
    7sl82 Firmware
    Vendor
    Siemens
    Product
    7sl86
    Vendor
    Siemens
    Product
    7sl86 Firmware
    Vendor
    Siemens
    Product
    7sl87
    Vendor
    Siemens
    Product
    7sl87 Firmware
    Vendor
    Siemens
    Product
    7ss85
    Vendor
    Siemens
    Product
    7ss85 Firmware
    Vendor
    Siemens
    Product
    7st85
    Vendor
    Siemens
    Product
    7st85 Firmware
    Vendor
    Siemens
    Product
    7sx800
    Vendor
    Siemens
    Product
    7sx800 Firmware
    Vendor
    Siemens
    Product
    7sx85
    Vendor
    Siemens
    Product
    7sx85 Firmware
    Vendor
    Siemens
    Product
    7um85
    Vendor
    Siemens
    Product
    7um85 Firmware
    Vendor
    Siemens
    Product
    7ut82
    Vendor
    Siemens
    Product
    7ut82 Firmware
    Vendor
    Siemens
    Product
    7ut85
    Vendor
    Siemens
    Product
    7ut85 Firmware
    Vendor
    Siemens
    Product
    7ut86
    Vendor
    Siemens
    Product
    7ut86 Firmware
    Vendor
    Siemens
    Product
    7ut87
    Vendor
    Siemens
    Product
    7ut87 Firmware
    Vendor
    Siemens
    Product
    7ve85
    Vendor
    Siemens
    Product
    7ve85 Firmware
    Vendor
    Siemens
    Product
    7vk87
    Vendor
    Siemens
    Product
    7vk87 Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High