Описание
The web management interface in Siemens RuggedCom ROS before 3.11, ROS 3.11 before 3.11.5 for RS950G, ROS 3.12, and ROS 4.0 for RSG2488 allows remote attackers to cause a denial of service (interface outage) via crafted HTTP packets.
Ссылки
- Permissions RequiredThird Party AdvisoryUS Government Resource
- Broken LinkVendor Advisory
- Permissions RequiredThird Party AdvisoryUS Government Resource
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.11.0 (исключая)Версия от 3.12 (включая) до 3.12.4 (исключая)
Одно из
cpe:2.3:o:siemens:ruggedcom_rugged_operating_system:*:*:*:*:*:*:*:*
cpe:2.3:o:siemens:ruggedcom_rugged_operating_system:*:*:*:*:*:*:*:*
Конфигурация 2Версия от 3.11.0 (исключая) до 3.11.5 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_rugged_operating_system:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_rs950g:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 4.0 (исключая) до 4.1.0 (исключая)
Одновременно
cpe:2.3:o:siemens:ruggedcom_rugged_operating_system:*:*:*:*:*:*:*:*
cpe:2.3:h:siemens:ruggedcom_rsg2488:-:*:*:*:*:*:*:*
EPSS
Процентиль: 53%
0.00305
Низкий
5 Medium
CVSS2
Дефекты
CWE-306
Связанные уязвимости
github
больше 3 лет назад
The web management interface in Siemens RuggedCom ROS before 3.11, ROS 3.11 before 3.11.5 for RS950G, ROS 3.12, and ROS 4.0 for RSG2488 allows remote attackers to cause a denial of service (interface outage) via crafted HTTP packets.
EPSS
Процентиль: 53%
0.00305
Низкий
5 Medium
CVSS2
Дефекты
CWE-306