ABB, Phoenix Contact, Schneider Electric, Siemens, WAGO - Programmable Logic Controllers, multiple versions. Researchers have found some controllers are susceptible to a denial-of-service attack due to a flood of network packets.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAbb Pm554 Tp Eth
HWAbball versionsAbb Pm554 Tp Eth Firmware
OSAbball versionsPhoenixcontact Ilc 151 Eth
HWPhoenixcontactall versionsPhoenixcontact Ilc 151 Eth Firmware
OSPhoenixcontactall versionsSchneider Electric Modicon M221
HWSchneider-Electricall versionsSchneider Electric Modicon M221 Firmware
OSSchneider-Electric< 1.10.0.0Siemens 6ed1052 1cc01 0ba8
HWSiemensall versionsSiemens 6ed1052 1cc01 0ba8 Firmware
OSSiemensall versionsSiemens 6es7211 1ae40 0xb0
HWSiemensall versionsSiemens 6es7211 1ae40 0xb0 Firmware
OSSiemensall versionsSiemens 6es7314 6eh04 0ab0
HWSiemensall versionsSiemens 6es7314 6eh04 0ab0 Firmware
OSSiemensall versionsWago Bacnet\/ip
HWWagoall versionsWago Bacnet\/ip Firmware
OSWagoall versionsWago Ethernet
HWWagoall versionsWago Ethernet Firmware
OSWagoall versionsWago Knx Ip
HWWagoall versionsWago Knx Ip Firmware
OSWagoall versionsWago Pfc100
HWWagoall versionsWago Pfc100 Firmware
OSWagoall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-1698CRITICAL9.8PL ✓same product
WAGO: Zdalne przejęcie kontroli przez nieuprawnionego atakującego (command injection)
CVE-2022-45138CRITICAL9.8PL ✓same product
WAGO 751-9301/752-8303: Pominięcie uwierzytelnienia w API zarządzania
CVE-2022-45140CRITICAL9.8PL ✓same product
WAGO 751/752: Nieuwierzytelniony zapis danych z uprawnieniami root – RCE
CVE-2020-7489CRITICAL9.8PL ✓same product
Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL
CVE-2020-8597CRITICAL9.8PL ✓same product
Buffer overflow w pppd (ppp 2.4.2–2.4.8) — podatność w obsłudze EAP