CRITICAL🇵🇱 Wersja polska

CVE-2023-31411

CVSS 9.8v3.1pub. 2023-06-19upd. 2024-11-21

A remote unprivileged attacker can modify and access configuration settings on the EventCam App due to the absence of API authentication. The lack of authentication in the API allows the attacker to potentially compromise the functionality of the EventCam App.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sick Eventcam App

    APP
    Sick
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2023-31410CRITICAL9.8PL ✓same product

Brak szyfrowania TLS w SICK EventCam App umożliwia przechwycenie komunikacji

CVE-2026-22907CRITICAL9.9PL ✓same vendor

Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL

CVE-2026-22908CRITICAL9.1PL ✓same vendor

Brak walidacji obrazów kontenerów w SICK TDC-X401GL — pełny dostęp do systemu

CVE-2023-5288CRITICAL9.8PL ✓same vendor

Nieautoryzowany zdalny dostęp do urządzenia SICK SIM1012 — zmiana konfiguracji i upload firmware

CVE-2023-4420CRITICAL9.8PL ✓same vendor

Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji