Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-33939

Опубликовано: 16 авг. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

CENTUM VP / CS 3000 controller FCS (CP31, CP33, CP345, CP401, and CP451) contains an issue in processing communication packets, which may lead to resource consumption. If this vulnerability is exploited, an attacker may cause a denial of service (DoS) condition in ADL communication by sending a specially crafted packet to the affected product.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:yokogawa:centum_cs_3000_cp401_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:yokogawa:centum_cs_3000_cp401:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:yokogawa:centum_cs_3000_cp451_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:yokogawa:centum_cs_3000_cp451:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:yokogawa:centum_cs_3000_cp33_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:yokogawa:centum_cs_3000_cp33:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:yokogawa:centum_cs_3000_cp345_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:yokogawa:centum_cs_3000_cp345:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:yokogawa:centum_cs_3000_cp31_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:yokogawa:centum_cs_3000_cp31:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:yokogawa:centum_vp_3000_cp401_firmware:*:*:*:*:*:*:*:*
Версия от r4.01.00 (включая) до r4.03.00 (включая)
cpe:2.3:o:yokogawa:centum_vp_3000_cp401_firmware:*:*:*:*:*:*:*:*
Версия от r5.01.00 (включая) до r5.04.78 (исключая)
cpe:2.3:o:yokogawa:centum_vp_3000_cp401_firmware:*:*:*:*:*:*:*:*
Версия от r6.01.00 (включая) до r6.03.10 (исключая)
cpe:2.3:h:yokogawa:centum_vp_3000_cp401:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:yokogawa:centum_vp_3000_cp451_firmware:*:*:*:*:*:*:*:*
Версия от r4.01.00 (включая) до r4.03.00 (включая)
cpe:2.3:o:yokogawa:centum_vp_3000_cp451_firmware:*:*:*:*:*:*:*:*
Версия от r5.01.00 (включая) до r5.04.78 (исключая)
cpe:2.3:o:yokogawa:centum_vp_3000_cp451_firmware:*:*:*:*:*:*:*:*
Версия от r6.01.00 (включая) до r6.03.10 (исключая)
cpe:2.3:h:yokogawa:centum_vp_3000_cp451:-:*:*:*:*:*:*:*

EPSS

Процентиль: 49%
0.00263
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

CENTUM VP / CS 3000 controller FCS (CP31, CP33, CP345, CP401, and CP451) contains an issue in processing communication packets, which may lead to resource consumption. If this vulnerability is exploited, an attacker may cause a denial of service (DoS) condition in ADL communication by sending a specially crafted packet to the affected product.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость распределённых систем управления CENTUM CS 3000, CENTUM CS 3000 Entry Class, CENTUM VP и CENTUM VP Entry Class, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 49%
0.00263
Низкий

7.5 High

CVSS3

Дефекты

NVD-CWE-noinfo