A vulnerability has been identified in SCALANCE X200-4P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT (All versions < V5.5.2), SCALANCE X201-3P IRT PRO (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2IRT (All versions < V5.5.2), SCALANCE X202-2P IRT (All versions < V5.5.2), SCALANCE X202-2P IRT PRO (All versions < V5.5.2), SCALANCE X204-2 (All versions < V5.2.6), SCALANCE X204-2FM (All versions < V5.2.6), SCALANCE X204-2LD (All versions < V5.2.6), SCALANCE X204-2LD TS (All versions < V5.2.6), SCALANCE X204-2TS (All versions < V5.2.6), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT (All versions < V5.5.2), SCALANCE X204IRT PRO (All versions < V5.5.2), SCALANCE X206-1 (All versions < V5.2.6), SCALANCE X206-1LD (All versions < V5.2.6), SCALANCE X208 (All versions < V5.2.6), SCALANCE X208PRO (All versions < V5.2.6), SCALANCE X212-2 (All versions < V5.2.6), SCALANCE X212-2LD (All versions < V5.2.6), SCALANCE X216 (All versions < V5.2.6), SCALANCE X224 (All versions < V5.2.6), SCALANCE XF201-3P IRT (All versions < V5.5.2), SCALANCE XF202-2P IRT (All versions < V5.5.2), SCALANCE XF204 (All versions < V5.2.6), SCALANCE XF204-2 (All versions < V5.2.6), SCALANCE XF204-2BA IRT (All versions < V5.5.2), SCALANCE XF204IRT (All versions < V5.5.2), SCALANCE XF206-1 (All versions < V5.2.6), SCALANCE XF208 (All versions < V5.2.6). Affected devices do not properly validate the URI of incoming HTTP GET requests. This could allow an unauthenticated remote attacker to crash affected devices.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSiemens Scalance X200 4p Irt
HWSiemensall versionsSiemens Scalance X200 4p Irt Firmware
OSSiemensall versionsSiemens Scalance X201 3p Irt
HWSiemensall versionsSiemens Scalance X201 3p Irt Firmware
OSSiemensall versionsSiemens Scalance X201 3p Irt Pro
HWSiemensall versionsSiemens Scalance X201 3p Irt Pro Firmware
OSSiemensall versionsSiemens Scalance X202 2irt
HWSiemensall versionsSiemens Scalance X202 2irt Firmware
OSSiemensall versionsSiemens Scalance X202 2p Irt
HWSiemensall versionsSiemens Scalance X202 2p Irt Firmware
OSSiemensall versionsSiemens Scalance X202 2p Irt Pro
HWSiemensall versionsSiemens Scalance X202 2p Irt Pro Firmware
OSSiemensall versionsSiemens Scalance X204 2
HWSiemensall versionsSiemens Scalance X204 2 Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2fm
HWSiemensall versionsSiemens Scalance X204 2fm Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2ld
HWSiemensall versionsSiemens Scalance X204 2ld Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2ld Ts
HWSiemensall versionsSiemens Scalance X204 2ld Ts Firmware
OSSiemens< 5.2.6Siemens Scalance X204 2ts
HWSiemensall versionsSiemens Scalance X204 2ts Firmware
OSSiemens< 5.2.6Siemens Scalance X204irt
HWSiemensall versionsSiemens Scalance X204irt Firmware
OSSiemensall versionsSiemens Scalance X204irt Pro
HWSiemensall versionsSiemens Scalance X204irt Pro Firmware
OSSiemensall versionsSiemens Scalance X206 1
HWSiemensall versionsSiemens Scalance X206 1 Firmware
OSSiemens< 5.2.6Siemens Scalance X206 1ld
HWSiemensall versionsSiemens Scalance X206 1ld Firmware
OSSiemens< 5.2.6
Related vulnerabilities
Siemens Scalance M-800/S615/SC-600 — command injection umożliwiający uzyskanie root shell
Siemens SCALANCE X200/X204 — heap buffer overflow przez żądania POST
Stack-based buffer overflow w serwerze HTTP urządzeń Siemens SCALANCE X200
Heap overflow w kliencie DHCP systemu Wind River VxWorks
Buffer overflow w serwerze WWW przełączników Siemens SCALANCE X-200