Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-27194

Опубликовано: 12 апр. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC PCS neo (Administration Console) (All versions < V3.1 SP1), SINETPLAN (All versions), TIA Portal (V15, V15.1, V16 and V17). The affected system cannot properly process specially crafted packets sent to port 8888/tcp. A remote attacker could exploit this vulnerability to cause a Denial-of-Service condition. The affected devices must be restarted manually.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
Версия до 3.1 (исключая)
cpe:2.3:a:siemens:simatic_pcs_neo:3.1:-:*:*:*:*:*:*
cpe:2.3:a:siemens:sinetplan:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:15:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:15.1:-:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:16:*:*:*:*:*:*:*
cpe:2.3:a:siemens:totally_integrated_automation_portal:17:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00161
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

A vulnerability has been identified in SIMATIC PCS neo (Administration Console) (All versions < V3.1 SP1), SINETPLAN (All versions), TIA Portal (V15, V15.1, V16 and V17). The affected system cannot properly process specially crafted packets sent to port 8888/tcp. A remote attacker could exploit this vulnerability to cause a Denial-of-Service condition. The affected devices must be restarted manually.

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость среды разработки программного обеспечения систем автоматизации технологических процессов TIA Portal, планировщика системы автоматизации SINETPLAN, веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 37%
0.00161
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-400
CWE-400