Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22816

Опубликовано: 28 янв. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists that could cause a Denial of Service of the RTU when receiving a specially crafted request over Modbus, and the RTU is configured as a Modbus server. Affected Products: SCADAPack 312E, 313E, 314E, 330E, 333E, 334E, 337E, 350E and 357E RTUs with firmware V8.18.1 and prior

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:scadapack_312e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_312e:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:schneider-electric:scadapack_313e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_313e:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:schneider-electric:scadapack_314e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_314e:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:schneider-electric:scadapack_330e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_330e:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:schneider-electric:scadapack_333e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_333e:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:schneider-electric:scadapack_334e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_334e:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:schneider-electric:scadapack_337e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_337e:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:schneider-electric:scadapack_350e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_350e:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:schneider-electric:scadapack_357e_firmware:*:*:*:*:*:*:*:*
Версия до 8.19.1 (исключая)
cpe:2.3:h:schneider-electric:scadapack_357e:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00367
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-754

Связанные уязвимости

github
около 4 лет назад

A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists that could cause a Denial of Service of the RTU when receiving a specially crafted request over Modbus, and the RTU is configured as a Modbus server. Affected Products: SCADAPack 312E, 313E, 314E, 330E, 333E, 334E, 337E, 350E and 357E RTUs with firmware V8.18.1 and prior

EPSS

Процентиль: 58%
0.00367
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-754