SICK FX0-GPNT00000 and FX0-GENT00000 devices through 3.4.0 have a Buffer Overflow
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSick Fx0 Gent00000
HWSickwszystkie wersjeSick Fx0 Gent00000 Firmware
OSSick≤ 3.4.0Sick Fx0 Gpnt00000
HWSickwszystkie wersjeSick Fx0 Gpnt00000 Firmware
OSSick≤ 3.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Powiązane podatności
CVE-2023-23451CRITICAL9.8PL ✓ten sam produkt
SICK Flexi Classic/Soft Gateways — domyślnie włączony Telnet bez hasła
CVE-2023-23452CRITICAL9.8PL ✓ten sam produkt
RCE w SICK FX0-GPNT v3 — brak uwierzytelnienia dla funkcji krytycznych
CVE-2023-23453CRITICAL9.8PL ✓ten sam produkt
Brak uwierzytelnienia w SICK FX0-GENT v3 umożliwia RCE przez port TCP 9000
CVE-2023-5246HIGH8.8ten sam produkt
Authentication Bypass by Capture-replay in SICK Flexi Soft Gateways with Partnumbers 1044073, 1127717, 1130282...
CVE-2023-23444HIGH7.5ten sam produkt
Missing Authentication for Critical Function in SICK Flexi Classic and Flexi Soft Gateways with Partnumbers 10...