Platform mechanism AutoIP allows remote attackers to reboot the device via a crafted packet in SICK AG solutions Bulkscan LMS111, Bulkscan LMS511, CLV62x – CLV65x, ICR890-3, LMS10x, LMS11x, LMS15x, LMS12x, LMS13x, LMS14x, LMS5xx, LMS53x, MSC800, RFH.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSick Clv620
HWSickwszystkie wersjeSick Clv620 Firmware
OSSickwszystkie wersjeSick Clv621
HWSickwszystkie wersjeSick Clv621 Firmware
OSSickwszystkie wersjeSick Clv622
HWSickwszystkie wersjeSick Clv622 Firmware
OSSickwszystkie wersjeSick Clv630
HWSickwszystkie wersjeSick Clv630 Firmware
OSSickwszystkie wersjeSick Clv631
HWSickwszystkie wersjeSick Clv631 Firmware
OSSickwszystkie wersjeSick Clv632
HWSickwszystkie wersjeSick Clv632 Firmware
OSSickwszystkie wersjeSick Clv640
HWSickwszystkie wersjeSick Clv640 Firmware
OSSickwszystkie wersjeSick Clv642
HWSickwszystkie wersjeSick Clv642 Firmware
OSSickwszystkie wersjeSick Clv650
HWSickwszystkie wersjeSick Clv650 Firmware
OSSickwszystkie wersjeSick Clv651
HWSickwszystkie wersjeSick Clv651 Firmware
OSSickwszystkie wersjeSick Icr890 3
HWSickwszystkie wersjeSick Icr890 3.5
HWSickwszystkie wersjeSick Icr890 3.5 Firmware
OSSickwszystkie wersjeSick Icr890 3 Firmware
OSSickwszystkie wersjeSick Lms100
HWSickwszystkie wersjeSick Lms100 Firmware
OSSick< 2.0Sick Lms101
HWSickwszystkie wersjeSick Lms101 Firmware
OSSick< 2.0Sick Lms111
HWSickwszystkie wersjeSick Lms111 Firmware
OSSick< 1.04< 2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2023-4419CRITICAL9.8PL ✓ten sam produkt
Zakodowane na stałe dane uwierzytelniające w SICK LMS5xx
CVE-2023-4420CRITICAL9.8PL ✓ten sam produkt
Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji
CVE-2022-27577CRITICAL9.1PL ✓ten sam produkt
Przewidywalny numer sekwencyjny TCP w SICK MSC800 — fałszowanie pakietów
CVE-2019-10979CRITICAL9.8PL ✓ten sam produkt
SICK MSC800: Zakodowane na stałe hasło konta klienta (hard-coded password)
CVE-2023-31412HIGH7.5ten sam produkt
The LMS5xx uses weak hash generation methods, resulting in the creation of insecure hashs. If an attacker mana...