Honeywell Experion PKS C200, C200E, C300, and ACE controllers are vulnerable to unrestricted file uploads, which may allow an attacker to remotely execute arbitrary code and cause a denial-of-service condition.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoneywell Application Control Environment
HWHoneywellall versionsHoneywell Application Control Environment Firmware
OSHoneywellall versionsHoneywell C200
HWHoneywellall versionsHoneywell C200e
HWHoneywellall versionsHoneywell C200e Firmware
OSHoneywellall versionsHoneywell C200 Firmware
OSHoneywellall versionsHoneywell C300
HWHoneywellall versionsHoneywell C300 Firmware
OSHoneywellall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
Related vulnerabilities
CVE-2023-24480CRITICAL9.8PL ✓same product
Przepełnienie stosu (stack overflow) w sterowniku Honeywell C300
CVE-2023-25178CRITICAL9.8PL ✓same product
RCE poprzez złośliwy firmware w Honeywell C300
CVE-2023-25770CRITICAL9.8PL ✓same product
Honeywell C300: buffer overflow prowadzący do DoS kontrolera
CVE-2021-38395CRITICAL9.1PL ✓same product
RCE i DoS w sterownikach Honeywell Experion PKS poprzez injection w danych wyjściowych
CVE-2023-26597HIGH7.5same product
Controller DoS due to buffer overflow in the handling of a specially crafted message received by the controlle...