On Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS an attacker can use this vulnerability i.e. to open a reverse shell with root privileges.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HPhoenixcontact Axc F 1152
HWPhoenixcontactall versionsPhoenixcontact Axc F 2152
HWPhoenixcontactall versionsPhoenixcontact Axc F 2152 Starterkit
HWPhoenixcontactall versionsPhoenixcontact Axc F 3152
HWPhoenixcontactall versionsPhoenixcontact Plcnext Firmware
OSPhoenixcontact< 2021.0Phoenixcontact Plcnext Technology Starterkit
HWPhoenixcontactall versionsPhoenixcontact Rfc 4072s
HWPhoenixcontactall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-46142HIGH8.8same product
A incorrect permission assignment for critical resource vulnerability in PLCnext products allows an remote att...
CVE-2021-34570HIGH7.5same product
Multiple Phoenix Contact PLCnext control devices in versions prior to 2021.0.5 LTS are prone to a DoS attack t...
CVE-2020-12517HIGH8.8same product
On Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS an authenticated low privileged user cou...
CVE-2023-46144MEDIUM6.5same product
A download of code without integrity check vulnerability in PLCnext products allows an remote attacker with lo...
CVE-2020-12521MEDIUM6.5same product
On Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS a specially crafted LLDP packet may lead...