Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-13816

Опубликовано: 12 дек. 2018
Источник: nvd
CVSS3: 10
CVSS2: 7.5
EPSS Низкий

Описание

A vulnerability has been identified in TIM 1531 IRC (All version < V2.0). The devices was missing proper authentication on port 102/tcp, although configured. Successful exploitation requires an attacker to be able to send packets to port 102/tcp of the affected device. No user interaction and no user privileges are required to exploit the vulnerability. At the time of advisory publication no public exploitation of this vulnerability was known.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:tim_1531_irc_firmware:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)
cpe:2.3:h:siemens:tim_1531_irc:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02916
Низкий

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284
CWE-287

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

A vulnerability has been identified in TIM 1531 IRC (All version < V2.0). The devices was missing proper authentication on port 102/tcp, although configured. Successful exploitation requires an attacker to be able to send packets to port 102/tcp of the affected device. No user interaction and no user privileges are required to exploit the vulnerability. At the time of advisory publication no public exploitation of this vulnerability was known.

CVSS3: 10
fstec
около 7 лет назад

Уязвимость микропрограммного обеспечения коммутационного модуля Siemens TIM, связанная с отсутствием аутентификации для критичной функции сетевого сервиса на порту 102/TCP, позволяющая нарушителю выполнять произвольные административные операции

EPSS

Процентиль: 86%
0.02916
Низкий

10 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-284
CWE-287