The vendor explicitly identifies these products as affected by this CVE.
- SIPROTEC 5 6MD85 devices (CPU variant CP300)
- SIPROTEC 5 6MD86 devices (CPU variant CP300)
- SIPROTEC 5 6MD89 devices (CPU variant CP300)
- SIPROTEC 5 6MU85 devices (CPU variant CP300)
- SIPROTEC 5 7KE85 devices (CPU variant CP300)
- SIPROTEC 5 7SA82 devices (CPU variant CP100)
- SIPROTEC 5 7SA86 devices (CPU variant CP300)
- SIPROTEC 5 7SA87 devices (CPU variant CP300)
- SIPROTEC 5 7SD82 devices (CPU variant CP100)
- SIPROTEC 5 7SD86 devices (CPU variant CP300)
- SIPROTEC 5 7SD87 devices (CPU variant CP300)
- SIPROTEC 5 7SJ81 devices (CPU variant CP100)
- Summary
- An improper input validation vulnerability in the web server could allow an unauthenticated user to access device information.
- Remediation
- Update to V8.83 or later version
