Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2004

Опубликовано: 31 авг. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

AutomationDirect DirectLOGIC is vulnerable to a a specially crafted packet can be sent continuously to the PLC to prevent access from DirectSoft and other devices, causing a denial-of-service condition. This issue affects: AutomationDirect DirectLOGIC D0-06 series CPUs D0-06DD1 versions prior to 2.72; D0-06DD2 versions prior to 2.72; D0-06DR versions prior to 2.72; D0-06DA versions prior to 2.72; D0-06AR versions prior to 2.72; D0-06AA versions prior to 2.72; D0-06DD1-D versions prior to 2.72; D0-06DD2-D versions prior to 2.72; D0-06DR-D versions prior to 2.72;

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:automationdirect:d0-06dd1_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd1:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:automationdirect:d0-06dd2_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:automationdirect:d0-06dr_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dr:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:automationdirect:d0-06da_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06da:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:automationdirect:d0-06ar_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06ar:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:automationdirect:d0-06aa_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06aa:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:automationdirect:d0-06dd1-d_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd1-d:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:automationdirect:d0-06dd2-d_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dd2-d:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:automationdirect:d0-06dr-d_firmware:*:*:*:*:*:*:*:*
Версия до 2.72 (исключая)
cpe:2.3:h:automationdirect:d0-06dr-d:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.0013
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

AutomationDirect DirectLOGIC is vulnerable to a a specially crafted packet can be sent continuously to the PLC to prevent access from DirectSoft and other devices, causing a denial-of-service condition. This issue affects: AutomationDirect DirectLOGIC D0-06 series CPUs D0-06DD1 versions prior to 2.72; D0-06DD2 versions prior to 2.72; D0-06DR versions prior to 2.72; D0-06DA versions prior to 2.72; D0-06AR versions prior to 2.72; D0-06AA versions prior to 2.72; D0-06DD1-D versions prior to 2.72; D0-06DD2-D versions prior to 2.72; D0-06DR-D versions prior to 2.72;

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость коммуникационных модулей H0-ECOM и H0-ECOM100 Ethernet-контроллеров DirectLOGIC, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 33%
0.0013
Низкий

7.5 High

CVSS3

Дефекты

CWE-400