Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) and ICRL-M-8RJ45/4SFP-G-DIN, ICRL-M-16RJ45/4CP-G-DIN FW 1.2.3 and below is prone to unauthenticated device administration.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HKorenix Jetnet 4510
HWKorenixall versionsKorenix Jetnet 4510 Firmware
OSKorenixall versionsKorenix Jetnet 4706
HWKorenixall versionsKorenix Jetnet 4706f
HWKorenixall versionsKorenix Jetnet 4706f Firmware
OSKorenixall versionsKorenix Jetnet 4706 Firmware
OSKorenixall versionsKorenix Jetnet 5010
HWKorenixall versionsKorenix Jetnet 5010 Firmware
OSKorenixall versionsKorenix Jetnet 5310
HWKorenixall versionsKorenix Jetnet 5310 Firmware
OSKorenixall versionsKorenix Jetnet 5428g 20sfp
HWKorenixall versionsKorenix Jetnet 5428g 20sfp Firmware
OSKorenixall versionsKorenix Jetnet 5810g
HWKorenixall versionsKorenix Jetnet 5810g Firmware
OSKorenixall versionsKorenix Jetnet 6095
HWKorenixall versionsKorenix Jetnet 6095 Firmware
OSKorenixall versionsPepperl Fuchs Es7506
HWPepperl-Fuchsall versionsPepperl Fuchs Es7506 Firmware
OSPepperl-Fuchsall versionsPepperl Fuchs Es7510
HWPepperl-Fuchsall versionsPepperl Fuchs Es7510 Firmware
OSPepperl-Fuchsall versionsPepperl Fuchs Es7510 Xt
HWPepperl-Fuchsall versionsPepperl Fuchs Es7510 Xt Firmware
OSPepperl-Fuchsall versionsPepperl Fuchs Es7528
HWPepperl-Fuchsall versionsPepperl Fuchs Es7528 Firmware
OSPepperl-Fuchsall versionsPepperl Fuchs Es8508
HWPepperl-Fuchsall versionsPepperl Fuchs Es8508f
HWPepperl-Fuchsall versionsPepperl Fuchs Es8508f Firmware
OSPepperl-Fuchsall versionsPepperl Fuchs Es8508 Firmware
OSPepperl-Fuchsall versionsPepperl Fuchs Es8509 Xt
HWPepperl-Fuchsall versionsPepperl Fuchs Es8509 Xt Firmware
OSPepperl-Fuchsall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
References
Related vulnerabilities
CVE-2020-12500CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w zarządzaniu urządzeniami Pepperl+Fuchs RocketLinx
CVE-2020-12501CRITICAL9.8PL ✓same product
Ukryte konta backdoor w przełącznikach Pepperl+Fuchs RocketLinx
CVE-2020-12504CRITICAL9.8PL ✓same product
Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx
CVE-2020-12503HIGH7.2same product
Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ...
CVE-2024-6422CRITICAL9.8PL ✓same vendor
Brak uwierzytelnienia w Telnet — zdalne przejęcie urządzeń Pepperl-Fuchs OIT