A vulnerability has been identified in SCALANCE X-200 switch family (incl. SIPLUS NET variants) (All versions < V5.2.5), SCALANCE X-200IRT switch family (incl. SIPLUS NET variants) (All versions < V5.5.0), SCALANCE X-300 switch family (incl. X408 and SIPLUS NET variants) (All versions < V4.1.0). The webserver of the affected devices contains a vulnerability that may lead to a heap overflow condition. An attacker could cause this condition on the webserver by sending specially crafted requests. This could stop the webserver temporarily.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Scalance X200 4pirt
HWSiemensall versionsSiemens Scalance X200 4pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X201 3pirt
HWSiemensall versionsSiemens Scalance X201 3pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2irt
HWSiemensall versionsSiemens Scalance X202 2irt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2pirt
HWSiemensall versionsSiemens Scalance X202 2pirt Firmware
OSSiemens< 5.5.0Siemens Scalance X202 2pirt Siplus Net
HWSiemensall versionsSiemens Scalance X202 2pirt Siplus Net Firmware
OSSiemens< 5.5.0Siemens Scalance X204irt
HWSiemensall versionsSiemens Scalance X204irt Firmware
OSSiemens< 5.5.0Siemens Scalance X307 3
HWSiemensall versionsSiemens Scalance X307 3 Firmware
OSSiemensall versionsSiemens Scalance X307 3ld
HWSiemensall versionsSiemens Scalance X307 3ld Firmware
OSSiemensall versionsSiemens Scalance X308 2
HWSiemensall versionsSiemens Scalance X308 2 Firmware
OSSiemensall versionsSiemens Scalance X308 2ld
HWSiemensall versionsSiemens Scalance X308 2ld Firmware
OSSiemensall versionsSiemens Scalance X308 2lh
HWSiemensall versionsSiemens Scalance X308 2lh\+
HWSiemensall versionsSiemens Scalance X308 2lh Firmware
OSSiemensall versionsSiemens Scalance X308 2lh\+ Firmware
OSSiemensall versionsSiemens Scalance X308 2m
HWSiemensall versionsSiemens Scalance X308 2m Firmware
OSSiemensall versionsSiemens Scalance X308 2m Ts
HWSiemensall versionsSiemens Scalance X308 2m Ts Firmware
OSSiemensall versionsSiemens Scalance X310
HWSiemensall versionsSiemens Scalance X310fe
HWSiemensall versions
Related vulnerabilities
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Siemens SCALANCE X — błędna walidacja URI powodująca crash urządzenia
Siemens SCALANCE X — słabe generowanie identyfikatorów sesji w webserwerze
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200