A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), PLUSCONTROL 1st Gen (All versions). The total length of an UDP payload (set in the IP header) is unchecked. This may lead to various side effects, including Information Leak and Denial-of-Service conditions, depending on a user-defined applications that runs on top of the UDP protocol. (FSMD-2021-0006)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NSiemens Apogee Modular Building Controller
HWSiemensall versionsSiemens Apogee Modular Building Controller Firmware
OSSiemensall versionsSiemens Apogee Modular Equiment Controller
HWSiemensall versionsSiemens Apogee Modular Equiment Controller Firmware
OSSiemensall versionsSiemens Apogee Pxc Compact
HWSiemensall versionsSiemens Apogee Pxc Compact Firmware
OSSiemensall versionsSiemens Apogee Pxc Modular
HWSiemensall versionsSiemens Apogee Pxc Modular Firmware
OSSiemensall versionsSiemens Capital Vstar
APPSiemensall versionsSiemens Nucleus Net
APPSiemensall versionsSiemens Nucleus Readystart V3
APPSiemens< 2014.12Siemens Nucleus Source Code
APPSiemensall versionsSiemens Talon Tc Compact
HWSiemensall versionsSiemens Talon Tc Compact Firmware
OSSiemensall versionsSiemens Talon Tc Modular
HWSiemensall versionsSiemens Talon Tc Modular Firmware
OSSiemensall versions
Related vulnerabilities
Siemens Nucleus NET: stack-based buffer overflow w serwerze FTP (pole USER)
Błąd terminacji NULL w kliencie DHCP Siemens Nucleus — RCE/DoS
A vulnerability has been identified in APOGEE MBC (PPC) (BACnet) (All versions), APOGEE MBC (PPC) (P2 Ethernet...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...
A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR...