HIGH🇵🇱 Wersja polska

CVE-2014-9195

CVSS 10.0v2.0pub. 2015-01-17upd. 2026-05-06

Phoenix Contact ProConOs and MultiProg do not require authentication, which allows remote attackers to execute arbitrary commands via protocol-compliant traffic.

CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Phoenixcontact Software Multiprog

    APP
    Phoenixcontact-Software
    5.0
  • Phoenixcontact Software Proconos Eclr

    OS
    Phoenixcontact-Software
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-31801CRITICAL9.8PL ✓same product

Phoenix Contact ProConOS/eCLR — nieautoryzowane wgranie złośliwej logiki RCE