Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20987

Опубликовано: 16 фев. 2021
Источник: nvd
CVSS3: 8.6
CVSS2: 7.8
EPSS Низкий

Описание

A denial of service and memory corruption vulnerability was found in Hilscher EtherNet/IP Core V2 prior to V2.13.0.21that may lead to code injection through network or make devices crash without recovery.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hilscher:ethernet\/ip_adapter_firmware:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 2.13.0.21 (исключая)
cpe:2.3:h:hilscher:ethernet\/ip_adapter:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:pepperl-fuchs:wcs_firmware:*:*:*:*:*:*:*:*
Версия до 1.2.1 (включая)

Одно из

cpe:2.3:h:pepperl-fuchs:wcs3b-ls510:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510-om:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510d:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510d-om:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510dh:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510dh-om:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510h:-:*:*:*:*:*:*:*
cpe:2.3:h:pepperl-fuchs:wcs3b-ls510h-om:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:pepperl-fuchs:pxv100-f200-b25-v1d_firmware:*:*:*:*:*:*:*:*
Версия до 1.10.0 (включая)
cpe:2.3:h:pepperl-fuchs:pxv100-f200-b25-v1d:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:pepperl-fuchs:pxv100i-f200-b25-v1d_firmware:*:*:*:*:*:*:*:*
Версия до 1.10.0 (включая)
cpe:2.3:h:pepperl-fuchs:pxv100i-f200-b25-v1d:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:pepperl-fuchs:pcv100-f200-b25-v1d-6011-6720_firmware:*:*:*:*:*:*:*:*
Версия до 1.10.0 (включая)
cpe:2.3:h:pepperl-fuchs:pcv100-f200-b25-v1d-6011-6720:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:pepperl-fuchs:pcv50-f200-b25-v1d_firmware:*:*:*:*:*:*:*:*
Версия до 1.10.0 (включая)
cpe:2.3:h:pepperl-fuchs:pcv50-f200-b25-v1d:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:pepperl-fuchs:pcv80-f200-b25-v1d_firmware:*:*:*:*:*:*:*:*
Версия до 1.10.0 (включая)
cpe:2.3:h:pepperl-fuchs:pcv80-f200-b25-v1d:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:pepperl-fuchs:pcv100-f200-b25-v1d-6011_firmware:*:*:*:*:*:*:*:*
Версия до 1.10.0 (включая)
cpe:2.3:h:pepperl-fuchs:pcv100-f200-b25-v1d-6011:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00367
Низкий

8.6 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 8.6
github
больше 3 лет назад

A denial of service and memory corruption vulnerability was found in Hilscher EtherNet/IP Core V2 prior to V2.13.0.21that may lead to code injection through network or make devices crash without recovery.

EPSS

Процентиль: 58%
0.00367
Низкий

8.6 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-787
CWE-787