« Volver al listado

CVE-2021-37181

Estado: ModificadaCrítica (10)—

A vulnerability has been identified in Cerberus DMS V4.0 (All versions), Cerberus DMS V4.1 (All versions), Cerberus DMS V4.2 (All versions), Cerberus DMS V5.0 (All versions < v5.0 QU1), Desigo CC Compact V4.0 (All versions), Desigo CC Compact V4.1 (All versions), Desigo CC Compact V4.2 (All versions), Desigo CC Compact V5.0 (All versions < V5.0 QU1), Desigo CC V4.0 (All versions), Desigo CC V4.1 (All versions), Desigo CC V4.2 (All versions), Desigo CC V5.0 (All versions < V5.0 QU1).

Leer descripción completaMostrar menos

The application deserialises untrusted data without sufficient validations, that could result in an arbitrary deserialization. This could allow an unauthenticated attacker to execute code in the affected system. The CCOM communication component used for Windows App / Click-Once and IE Web / XBAP client connectivity are affected by the vulnerability.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (3)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2021-37181",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 7.5,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "LOW",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "HIGH",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 10,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": false
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 10,
          "attackVector": "NETWORK",
          "baseSeverity": "CRITICAL",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "productcert@siemens.com",
      "affectedData": [
        {
          "vendor": "Siemens",
          "product": "Cerberus DMS V4.0",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Cerberus DMS V4.1",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Cerberus DMS V4.2",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Cerberus DMS V5.0",
          "versions": [
            {
              "status": "affected",
              "version": "All versions < v5.0 QU1"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC Compact V4.0",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC Compact V4.1",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC Compact V4.2",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC Compact V5.0",
          "versions": [
            {
              "status": "affected",
              "version": "All versions < V5.0 QU1"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC V4.0",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC V4.1",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC V4.2",
          "versions": [
            {
              "status": "affected",
              "version": "All versions"
            }
          ]
        },
        {
          "vendor": "Siemens",
          "product": "Desigo CC V5.0",
          "versions": [
            {
              "status": "affected",
              "version": "All versions < V5.0 QU1"
            }
          ]
        }
      ]
    }
  ],
  "published": "2021-09-14T11:15:25.613",
  "references": [
    {
      "url": "https://cert-portal.siemens.com/productcert/pdf/ssa-453715.pdf",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "productcert@siemens.com"
    },
    {
      "url": "https://cert-portal.siemens.com/productcert/pdf/ssa-453715.pdf",
      "tags": [
        "Patch",
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "productcert@siemens.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-502"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability has been identified in Cerberus DMS V4.0 (All versions), Cerberus DMS V4.1 (All versions), Cerberus DMS V4.2 (All versions), Cerberus DMS V5.0 (All versions < v5.0 QU1), Desigo CC Compact V4.0 (All versions), Desigo CC Compact V4.1 (All versions), Desigo CC Compact V4.2 (All versions), Desigo CC Compact V5.0 (All versions < V5.0 QU1), Desigo CC V4.0 (All versions), Desigo CC V4.1 (All versions), Desigo CC V4.2 (All versions), Desigo CC V5.0 (All versions < V5.0 QU1). The application deserialises untrusted data without sufficient validations, that could result in an arbitrary deserialization. This could allow an unauthenticated attacker to execute code in the affected system. The CCOM communication component used for Windows App / Click-Once and IE Web / XBAP client connectivity are affected by the vulnerability."
    },
    {
      "lang": "es",
      "value": "Se ha identificado una vulnerabilidad en Cerberus DMS V4.0 (Todas las versiones), Cerberus DMS versión V4.1 (Todas las versiones), Cerberus DMS versión V4.2 (Todas las versiones), Cerberus DMS  versión V5.0 (Todas las versiones anteriores a v5.0 QU1), Desigo CC Compact versión V4.0 (Todas las versiones), Desigo CC Compact versión V4. 1 (Todas las versiones), Desigo CC Compact versión V4.2 (Todas las versiones), Desigo CC Compact versión V5.0 (Todas las versiones anteriores a V5.0 QU1), Desigo CC versión V4.0 (Todas las versiones), Desigo CC versión V4.1 (Todas las versiones), Desigo CC versión V4.2 (Todas las versiones), Desigo CC versión V5.0 (Todas las versiones anteriores a V5.0 QU1). La aplicación deserializa datos no confiables sin suficientes comprobaciones, que podría resultar en una deserialización arbitraria. Esto podría permitir a un atacante no autenticado ejecutar código en el sistema afectado. El componente CCOM communication usado para la conectividad de los clientes Windows App / Click-Once e IE Web / XBAP están afectados por la vulnerabilidad"
    }
  ],
  "lastModified": "2026-06-17T04:00:12.273",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:siemens:cerberus_dms:4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "52C52EFC-116E-49F7-AD6D-E7CFAAA54AA6"
            },
            {
              "criteria": "cpe:2.3:a:siemens:cerberus_dms:4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "36A05E8C-F4E1-4D42-83D1-6BDB7E3A6130"
            },
            {
              "criteria": "cpe:2.3:a:siemens:cerberus_dms:4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "FB033775-96A6-4887-BB09-52A290030F43"
            },
            {
              "criteria": "cpe:2.3:a:siemens:cerberus_dms:5.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C303C959-202C-4B5C-B076-B00B1F4064C9"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc:4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "37DA1BCE-B555-4351-8D8B-16739AA4D083"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc:4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "83E2C08F-5D31-47C5-9913-60EBC211474A"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc:4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "153ADEA3-8760-4FB4-B5A1-9F6C98657718"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc:5.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "394E9F7D-DB01-4F59-B497-21A6E1A838C9"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc_compact:4.0:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5DB50ABE-1E57-4D8B-9DB6-C30E3767367C"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc_compact:4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5ED8B529-36D8-4D58-B784-A29E9ED86C13"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc_compact:4.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8A897EE9-8917-40B8-B03E-A94DDC5570DC"
            },
            {
              "criteria": "cpe:2.3:a:siemens:desigo_cc_compact:5.0:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6DDC1D0B-249D-47DA-A6BB-BEE3E3C5F978"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "productcert@siemens.com"
}