Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-0769

Опубликовано: 25 апр. 2014
Источник: nvd
CVSS2: 9.3
CVSS2: 9.3
EPSS Низкий

Описание

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and SoftMotion do not require authentication for connections to certain TCP ports, which allows remote attackers to (1) modify the configuration via a request to the debug service on port 4000 or (2) delete log entries via a request to the log service on port 4001.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:softmotion3d:softmotion:-:*:*:*:*:*:*:*
cpe:2.3:h:festo:cecx-x-m1_modular_controller:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:a:3s-software:codesys_runtime_system:-:*:*:*:*:*:*:*
cpe:2.3:h:festo:cecx-x-c1_modular_master_controller:-:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.0044
Низкий

9.3 Critical

CVSS2

9.3 Critical

CVSS2

Дефекты

CWE-287
CWE-287

Связанные уязвимости

github
больше 3 лет назад

The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and SoftMotion do not require authentication for connections to certain TCP ports, which allows remote attackers to (1) modify the configuration via a request to the debug service on port 4000 or (2) delete log entries via a request to the log service on port 4001.

EPSS

Процентиль: 63%
0.0044
Низкий

9.3 Critical

CVSS2

9.3 Critical

CVSS2

Дефекты

CWE-287
CWE-287