CRITICAL🇵🇱 Wersja polska

CVE-2023-5288

CVSS 9.8v3.1pub. 2023-09-29upd. 2024-11-21

A remote unauthorized attacker may connect to the SIM1012, interact with the device and change configuration settings. The adversary may also reset the SIM and in the worst case upload a new firmware version to the device.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Sick Sim1012 0p0g200

    HW
    Sick
    all versions
  • Sick Sim1012 0p0g200 Firmware

    OS
    Sick
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-43990HIGH7.3same product

Password recovery vulnerability in SICK SIM1012 Partnumber 1098146 with firmware version <2.2.0 allows an unpr...

CVE-2026-22908CRITICAL9.1PL ✓same vendor

Brak walidacji obrazów kontenerów w SICK TDC-X401GL — pełny dostęp do systemu

CVE-2026-22907CRITICAL9.9PL ✓same vendor

Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL

CVE-2023-4419CRITICAL9.8PL ✓same vendor

Zakodowane na stałe dane uwierzytelniające w SICK LMS5xx

CVE-2023-4420CRITICAL9.8PL ✓same vendor

Brak szyfrowania TLS w urządzeniach SICK LMS5xx — przechwycenie komunikacji