Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27391

Опубликовано: 14 сент. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

A vulnerability has been identified in APOGEE MBC (PPC) (P2 Ethernet) (All versions >= V2.6.3), APOGEE MEC (PPC) (P2 Ethernet) (All versions >= V2.6.3), APOGEE PXC Compact (BACnet) (All versions < V3.5.3), APOGEE PXC Compact (P2 Ethernet) (All versions >= V2.8), APOGEE PXC Modular (BACnet) (All versions < V3.5.3), APOGEE PXC Modular (P2 Ethernet) (All versions >= V2.8), TALON TC Compact (BACnet) (All versions < V3.5.3), TALON TC Modular (BACnet) (All versions < V3.5.3). The web server of affected devices lacks proper bounds checking when parsing the Host parameter in HTTP requests, which could lead to a buffer overflow. An unauthenticated remote attacker could exploit this vulnerability to execute arbitrary code on the device with root privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:apogee_mbc_\(ppc\)_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.3 (включая)
cpe:2.3:h:siemens:apogee_mbc_\(ppc\)_\(p2_ethernet\):*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:siemens:apogee_mec_\(ppc\)_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.3 (включая)
cpe:2.3:h:siemens:apogee_mec_\(ppc\)_\(p2_ethernet\):*:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:siemens:apogee_pxc_bacnet_automation_controller_firmware:*:*:*:*:*:*:*:*
Версия до 3.5.3 (исключая)
cpe:2.3:h:siemens:apogee_pxc_bacnet_automation_controller:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:siemens:apogee_pxc_compact_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:*
Версия до 2.8 (включая)
cpe:2.3:h:siemens:apogee_pxc_compact_\(p2_ethernet\):*:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:siemens:apogee_pxc_modular_\(bacnet\)_firmware:*:*:*:*:*:*:*:*
Версия до 3.5.3 (исключая)
cpe:2.3:h:siemens:apogee_pxc_modular_\(bacnet\):*:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:siemens:apogee_pxc_modular_\(p2_ethernet\)_firmware:*:*:*:*:*:*:*:*
Версия до 2.8 (включая)
cpe:2.3:h:siemens:apogee_pxc_modular_\(p2_ethernet\):*:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:siemens:talon_tc_compact_\(bacnet\)_firmware:*:*:*:*:*:*:*:*
Версия до 3.5.3 (исключая)
cpe:2.3:h:siemens:talon_tc_compact_\(bacnet\):*:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:siemens:talon_tc_modular_\(bacnet\)_firmware:*:*:*:*:*:*:*:*
Версия до 3.5.3 (исключая)
cpe:2.3:h:siemens:talon_tc_modular_\(bacnet\):*:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.0286
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

A vulnerability has been identified in APOGEE MBC (PPC) (P2 Ethernet) (All versions >= V2.6.3), APOGEE MEC (PPC) (P2 Ethernet) (All versions >= V2.6.3), APOGEE PXC Compact (BACnet) (All versions < V3.5.3), APOGEE PXC Compact (P2 Ethernet) (All versions >= V2.8), APOGEE PXC Modular (BACnet) (All versions < V3.5.3), APOGEE PXC Modular (P2 Ethernet) (All versions >= V2.8), TALON TC Compact (BACnet) (All versions < V3.5.3), TALON TC Modular (BACnet) (All versions < V3.5.3). The web server of affected devices lacks proper bounds checking when parsing the Host parameter in HTTP requests, which could lead to a buffer overflow. An unauthenticated remote attacker could exploit this vulnerability to execute arbitrary code on the device with root privileges.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость встроенного веб-сервера микропрограммного обеспечения контроллеров APOGEE MBC, APOGEE MEC, APOGEE PXC и TALON TC, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 86%
0.0286
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-120