CVE-2017-6869
Estado: ModificadaCrítica (9.8)—
Se ha descubierto una vulnerabilidad en Siemens ViewPort para Web Office Portal antes de su revisión número 1453 que podría permitir que un usuario remoto sin autenticar subiese código arbitrario y lo ejecutase con los permisos del usuario del sistema operativo que administra el servidor web mediante el envío de paquetes de red especialmente manipulados al puerto 443/TCP o al puerto 80/TCP.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.98%
- Percentil entre todas las CVEs puntuadas: 87
- Fecha de la puntuación: 9/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-287
- NVD-CWE-noinfo
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2017-6869",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 10,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": true,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "productcert@siemens.com",
"affectedData": [
{
"vendor": "n/a",
"product": "ViewPort for Web Office Portal before revision number 1453",
"versions": [
{
"status": "affected",
"version": "ViewPort for Web Office Portal before revision number 1453"
}
]
}
]
}
],
"published": "2017-08-08T00:29:00.180",
"references": [
{
"url": "http://www.securityfocus.com/bid/99343",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "productcert@siemens.com"
},
{
"url": "https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-545214.pdf",
"tags": [
"Vendor Advisory"
],
"source": "productcert@siemens.com"
},
{
"url": "http://www.securityfocus.com/bid/99343",
"tags": [
"Third Party Advisory",
"VDB Entry"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-545214.pdf",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "productcert@siemens.com",
"description": [
{
"lang": "en",
"value": "CWE-287"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A vulnerability was discovered in Siemens ViewPort for Web Office Portal before revision number 1453 that could allow an unauthenticated remote user to upload arbitrary code and execute it with the permissions of the operating-system user running the web server by sending specially crafted network packets to port 443/TCP or port 80/TCP."
},
{
"lang": "es",
"value": "Se ha descubierto una vulnerabilidad en Siemens ViewPort para Web Office Portal antes de su revisión número 1453 que podría permitir que un usuario remoto sin autenticar subiese código arbitrario y lo ejecutase con los permisos del usuario del sistema operativo que administra el servidor web mediante el envío de paquetes de red especialmente manipulados al puerto 443/TCP o al puerto 80/TCP."
}
],
"lastModified": "2026-06-17T01:23:14.843",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:siemens:viewport_for_web_office_portal:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2A6111D7-BEBE-42C6-9997-E58E5E9A20C7"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "productcert@siemens.com"
}