A download of code without integrity check vulnerability in PLCnext products allows an remote attacker with low privileges to compromise integrity on the affected engineering station and the connected devices.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NPhoenixcontact Axc F 1152
HWPhoenixcontactall versionsPhoenixcontact Axc F 1152 Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Axc F 2152
HWPhoenixcontactall versionsPhoenixcontact Axc F 2152 Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Axc F 3152
HWPhoenixcontactall versionsPhoenixcontact Axc F 3152 Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Bpc 9102s
HWPhoenixcontactall versionsPhoenixcontact Bpc 9102s Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Epc 1502
HWPhoenixcontactall versionsPhoenixcontact Epc 1502 Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Epc 1522
HWPhoenixcontactall versionsPhoenixcontact Epc 1522 Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Plcnext Engineer
APPPhoenixcontact≤ 2024.0Phoenixcontact Rfc 4072r
HWPhoenixcontactall versionsPhoenixcontact Rfc 4072r Firmware
OSPhoenixcontact≤ 2024.0Phoenixcontact Rfc 4072s
HWPhoenixcontactall versionsPhoenixcontact Rfc 4072s Firmware
OSPhoenixcontact≤ 2024.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-3935CRITICAL9.8PL ✓same product
Krytyczny heap buffer overflow w Wibu CodeMeter Runtime umożliwiający RCE
CVE-2023-46142HIGH8.8same product
A incorrect permission assignment for critical resource vulnerability in PLCnext products allows an remote att...
CVE-2021-34570HIGH7.5same product
Multiple Phoenix Contact PLCnext control devices in versions prior to 2021.0.5 LTS are prone to a DoS attack t...
CVE-2020-12519HIGH8.8same product
On Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS an attacker can use this vulnerability i...
CVE-2020-12517HIGH8.8same product
On Phoenix Contact PLCnext Control Devices versions before 2021.0 LTS an authenticated low privileged user cou...