An unauthenticated, remote attacker could upload malicious logic to devices based on ProConOS/ProConOS eCLR in order to gain full control over the device.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhoenixcontact Axc 1050
HWPhoenixcontactall versionsPhoenixcontact Axc 1050 Firmware
OSPhoenixcontactall versionsPhoenixcontact Axc 1050 Xc
HWPhoenixcontactall versionsPhoenixcontact Axc 1050 Xc Firmware
OSPhoenixcontactall versionsPhoenixcontact Axc 3050
HWPhoenixcontactall versionsPhoenixcontact Axc 3050 Firmware
OSPhoenixcontactall versionsPhoenixcontact Fc 350 Pci Eth
HWPhoenixcontactall versionsPhoenixcontact Fc 350 Pci Eth Firmware
OSPhoenixcontactall versionsPhoenixcontact Ilc1x0
HWPhoenixcontactall versionsPhoenixcontact Ilc1x0 Firmware
OSPhoenixcontactall versionsPhoenixcontact Ilc1x1
HWPhoenixcontactall versionsPhoenixcontact Ilc1x1 Firmware
OSPhoenixcontactall versionsPhoenixcontact Ilc 1x1 Gsm\/gprs
HWPhoenixcontactall versionsPhoenixcontact Ilc 1x1 Gsm\/gprs Firmware
OSPhoenixcontactall versionsPhoenixcontact Ilc 3xx
HWPhoenixcontactall versionsPhoenixcontact Ilc 3xx Firmware
OSPhoenixcontactall versionsPhoenixcontact Pc Worx Rt Basic
HWPhoenixcontactall versionsPhoenixcontact Pc Worx Rt Basic Firmware
OSPhoenixcontactall versionsPhoenixcontact Pc Worx Srt
HWPhoenixcontactall versionsPhoenixcontact Pc Worx Srt Firmware
OSPhoenixcontactall versionsPhoenixcontact Rfc 430 Eth Ib
HWPhoenixcontactall versionsPhoenixcontact Rfc 430 Eth Ib Firmware
OSPhoenixcontactall versionsPhoenixcontact Rfc 450 Eth Ib
HWPhoenixcontactall versionsPhoenixcontact Rfc 450 Eth Ib Firmware
OSPhoenixcontactall versionsPhoenixcontact Rfc 460r Pn 3tx
HWPhoenixcontactall versionsPhoenixcontact Rfc 460r Pn 3tx Firmware
OSPhoenixcontactall versionsPhoenixcontact Rfc 460r Pn 3tx S
HWPhoenixcontactall versionsPhoenixcontact Rfc 460r Pn 3tx S Firmware
OSPhoenixcontactall versionsPhoenixcontact Rfc 470 Pn 3tx
HWPhoenixcontactall versionsPhoenixcontact Rfc 470 Pn 3tx Firmware
OSPhoenixcontactall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-46141CRITICAL9.8PL ✓same product
Phoenix Contact: nieuprawniony zdalny dostęp do urządzeń linii klasycznej
CVE-2019-9201CRITICAL9.8PL ✓same product
Phoenix Contact ILC — brak uwierzytelnienia na porcie 1962 (dostęp zdalny)
CVE-2023-46143HIGH7.5same product
Download of Code Without Integrity Check vulnerability in PHOENIX CONTACT classic line PLCs allows an unauthen...
CVE-2021-33541HIGH7.5same product
Phoenix Contact Classic Line Controllers ILC1x0 and ILC1x1 in all versions/variants are affected by a Denial-o...
CVE-2020-10939HIGH7.8same product
Insecure, default path permissions in PHOENIX CONTACT PC WORX SRT through 1.14 allow for local privilege escal...