CRITICAL🇵🇱 Wersja polska

CVE-2022-29898

CVSS 9.1v3.1pub. 2022-05-11upd. 2024-11-21

On various RAD-ISM-900-EN-* devices by PHOENIX CONTACT an admin user could use the configuration file uploader in the WebUI to execute arbitrary code with root privileges on the OS due to an improper validation of an integrity check value in all versions of the firmware.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Phoenixcontact Rad Ism 900 En Bd

    HW
    Phoenixcontact
    all versions
  • Phoenixcontact Rad Ism 900 En Bd\/b

    HW
    Phoenixcontact
    all versions
  • Phoenixcontact Rad Ism 900 En Bd\/b Firmware

    OS
    Phoenixcontact
    all versions
  • Phoenixcontact Rad Ism 900 En Bd Bus

    HW
    Phoenixcontact
    all versions
  • Phoenixcontact Rad Ism 900 En Bd Bus Firmware

    OS
    Phoenixcontact
    all versions
  • Phoenixcontact Rad Ism 900 En Bd Firmware

    OS
    Phoenixcontact
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
References

Related vulnerabilities

CVE-2022-29897CRITICAL9.1PL ✓same product

RCE z uprawnieniami root w urządzeniach PHOENIX CONTACT RAD-ISM-900-EN-*

CVE-2025-25270CRITICAL9.8PL ✓same vendor

RCE jako root w sterownikach ładowania Phoenix Contact CHARX SEC-3x00

CVE-2024-25995CRITICAL9.8PL ✓same vendor

RCE i eskalacja uprawnień w Phoenix Contact CHARX SEC — brak walidacji danych wejściowych

CVE-2023-46141CRITICAL9.8PL ✓same vendor

Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej

CVE-2023-0757CRITICAL9.8PL ✓same vendor

Nieprawidłowe uprawnienia zasobów krytycznych w Phoenix Contact MULTIPROG i ProConOS eCLR