On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the configuration file uploader in the WebUI to execute arbitrary code with root privileges on the OS due to an improper validation of an integrity check value in all versions of the firmware.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HPhoenixcontact Rad Ism 900 En Bd
HWPhoenixcontactall versionsPhoenixcontact Rad Ism 900 En Bd\/b
HWPhoenixcontactall versionsPhoenixcontact Rad Ism 900 En Bd\/b Firmware
OSPhoenixcontactall versionsPhoenixcontact Rad Ism 900 En Bd Bus
HWPhoenixcontactall versionsPhoenixcontact Rad Ism 900 En Bd Bus Firmware
OSPhoenixcontactall versionsPhoenixcontact Rad Ism 900 En Bd Firmware
OSPhoenixcontactall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2022-29897CRITICAL9.1PL ✓same product
RCE z uprawnieniami root w urządzeniach PHOENIX CONTACT RAD-ISM-900-EN-*
CVE-2025-25270CRITICAL9.8PL ✓same vendor
RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00
CVE-2024-25995CRITICAL9.8PL ✓same vendor
RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych
CVE-2023-46141CRITICAL9.8PL ✓same vendor
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
CVE-2023-0757CRITICAL9.8PL ✓same vendor
Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR