Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8whv-xmf7-jj8r

Опубликовано: 14 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

A security issue exists due to improper handling of CIP Class 32’s request when a module is inhibited on the 5094-IF8 device. It causes the module to enter a fault state with the Module LED flashing red. Upon un-inhibiting, the module returns a connection fault (Code 16#0010), and the module cannot recover without a power cycle.

A security issue exists due to improper handling of CIP Class 32’s request when a module is inhibited on the 5094-IF8 device. It causes the module to enter a fault state with the Module LED flashing red. Upon un-inhibiting, the module returns a connection fault (Code 16#0010), and the module cannot recover without a power cycle.

EPSS

Процентиль: 26%
0.00091
Низкий

8.7 High

CVSS4

Дефекты

CWE-1287

Связанные уязвимости

nvd
6 месяцев назад

A security issue exists due to improper handling of CIP Class 32’s request when a module is inhibited on the 5094-IF8 device. It causes the module to enter a fault state with the Module LED flashing red. Upon un-inhibiting, the module returns a connection fault (Code 16#0010), and the module cannot recover without a power cycle.

CVSS3: 7.5
fstec
6 месяцев назад

Уязвимость аппаратного модуля ввода-вывода Rockwell Automation FLEX 5000 IO (5094-IF8), связанная с недостаточной проверкой заданного типа входных данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 26%
0.00091
Низкий

8.7 High

CVSS4

Дефекты

CWE-1287