CRITICAL🇵🇱 Wersja polska

CVE-2023-1935

CVSS 9.4v3.1pub. 2023-08-02upd. 2024-11-21

ROC800-Series RTU devices are vulnerable to an authentication bypass, which could allow an attacker to gain unauthorized access to data or control of the device and cause a denial-of-service condition.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
  • Emerson Dl8000

    HW
    Emerson
    all versions
  • Emerson Dl8000 Firmware

    OS
    Emerson
    all versions
  • Emerson Roc809

    HW
    Emerson
    all versions
  • Emerson Roc809 Firmware

    OS
    Emerson
    all versions
  • Emerson Roc809l

    HW
    Emerson
    all versions
  • Emerson Roc809l Firmware

    OS
    Emerson
    all versions
  • Emerson Roc827

    HW
    Emerson
    all versions
  • Emerson Roc827 Firmware

    OS
    Emerson
    all versions
  • Emerson Roc827l

    HW
    Emerson
    all versions
  • Emerson Roc827l Firmware

    OS
    Emerson
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2022-30264CRITICAL9.8PL ✓same product

Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol

CVE-2023-46687CRITICAL9.8PL ✓same vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia

CVE-2020-10640CRITICAL10.0PL ✓same vendor

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2021-45420CRITICAL9.8PL ✓same vendor

Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)

CVE-2021-45427CRITICAL9.8PL ✓same vendor

Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików