A vulnerability has been identified in SIMATIC CN 4100 (All versions < V5.0). The affected application does not properly restrict unauthenticated connections and is susceptible to resource exhaustion conditions. This could allow an attacker to disrupt normal operations or perform unauthorized actions, potentially impacting system availability and integrity.
oryginał ENCVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSiemens Simatic Cn 4100
HWSiemenswszystkie wersjeSiemens Simatic Cn 4100 Firmware
OSSiemens< 5.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2025-40938CRITICAL9.2PL ✓ten sam produkt
Siemens SIMATIC CN 4100 — zakodowane dane uwierzytelniające w firmware
CVE-2024-32741CRITICAL10.0PL ✓ten sam produkt
Zakodowane na stałe hasło root w Siemens SIMATIC CN 4100
CVE-2024-32740CRITICAL9.8PL ✓ten sam produkt
Ukryte dane uwierzytelniające w Siemens SIMATIC CN 4100 (hardcoded credentials)
CVE-2023-49621CRITICAL9.8PL ✓ten sam produkt
Siemens SIMATIC CN 4100 – domyślne dane uwierzytelniające z uprawnieniami administratora
CVE-2023-29130CRITICAL9.9PL ✓ten sam produkt
Privilege escalation w Siemens SIMATIC CN 4100 — błędna kontrola dostępu