ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. Researchers have found some controllers are susceptible to a denial-of-service attack due to a flood of network packets.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAbb Pm554 Tp Eth
HWAbbwszystkie wersjeAbb Pm554 Tp Eth Firmware
OSAbbwszystkie wersjePhoenixcontact Ilc 151 Eth
HWPhoenixcontactwszystkie wersjePhoenixcontact Ilc 151 Eth Firmware
OSPhoenixcontactwszystkie wersjeSchneider Electric Modicon M221
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M221 Firmware
OSSchneider-Electric< 1.10.0.0Siemens 6ed1052 1cc01 0ba8
HWSiemenswszystkie wersjeSiemens 6ed1052 1cc01 0ba8 Firmware
OSSiemenswszystkie wersjeSiemens 6es7211 1ae40 0xb0
HWSiemenswszystkie wersjeSiemens 6es7211 1ae40 0xb0 Firmware
OSSiemenswszystkie wersjeSiemens 6es7314 6eh04 0ab0
HWSiemenswszystkie wersjeSiemens 6es7314 6eh04 0ab0 Firmware
OSSiemenswszystkie wersjeWago Bacnet\/ip
HWWagowszystkie wersjeWago Bacnet\/ip Firmware
OSWagowszystkie wersjeWago Ethernet
HWWagowszystkie wersjeWago Ethernet Firmware
OSWagowszystkie wersjeWago Knx Ip
HWWagowszystkie wersjeWago Knx Ip Firmware
OSWagowszystkie wersjeWago Pfc100
HWWagowszystkie wersjeWago Pfc100 Firmware
OSWagowszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-1698CRITICAL9.8PL ✓ten sam produkt
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
CVE-2022-45138CRITICAL9.8PL ✓ten sam produkt
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
CVE-2022-45140CRITICAL9.8PL ✓ten sam produkt
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
CVE-2020-7489CRITICAL9.8PL ✓ten sam produkt
Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL
CVE-2020-8597CRITICAL9.8PL ✓ten sam produkt
Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP