Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-27465

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 4.6
EPSS Низкий

Описание

A vulnerability has been identified in SIMOTION C240 (All versions >= V5.4 < V5.5 SP1), SIMOTION C240 PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D410-2 DP (All versions >= V5.4 < V5.5 SP1), SIMOTION D410-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D425-2 DP (All versions >= V5.4 < V5.5 SP1), SIMOTION D425-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D435-2 DP (All versions >= V5.4 < V5.5 SP1), SIMOTION D435-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D445-2 DP/PN (All versions >= V5.4), SIMOTION D445-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D455-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION P320-4 E (All versions >= V5.4), SIMOTION P320-4 S (All versions >= V5.4). When operated with Security Level Low the device does not protect access to certain services relevant for debugging. This could allow an unauthenticated attacker to extract confidential technology object (TO) configuration from the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d425-2_dp_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d425-2_dp_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d425-2_dp:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d425-2_dp\/pn_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d425-2_dp\/pn_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d425-2_dp\/pn:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d435-2_dp_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d435-2_dp_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d435-2_dp:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d435-2_dp\/pn_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d435-2_dp\/pn_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d435-2_dp\/pn:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d445-2_dp\/pn_\(0aa1\)_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d445-2_dp\/pn_\(0aa1\)_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d445-2_dp\/pn_\(0aa1\):-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:siemens:simotion_d445-2_dp\/pn_\(0aa0\)_firmware:5.4:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d445-2_dp\/pn_\(0aa0\):-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d455-2_dp\/pn_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d455-2_dp\/pn_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d455-2_dp\/pn:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:siemens:simotion_p320-4_e_firmware:5.4:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_p320-4_e:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:siemens:simotion_p320-4_s_firmware:5.4:*:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_p320-4_s:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d410-2_dp_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d410-2_dp_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d410-2_dp:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_d410-2_dp\/pn_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_d410-2_dp\/pn_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_d410-2_dp\/pn:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_c240_pn_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_c240_pn_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_c240_pn:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

Одно из

cpe:2.3:o:siemens:simotion_c240_firmware:*:*:*:*:*:*:*:*
Версия от 5.4 (включая) до 5.5 (исключая)
cpe:2.3:o:siemens:simotion_c240_firmware:5.5:-:*:*:*:*:*:*
cpe:2.3:h:siemens:simotion_c240:-:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.00102
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-213
CWE-200

Связанные уязвимости

CVSS3: 4.6
github
больше 2 лет назад

A vulnerability has been identified in SIMOTION C240 (All versions >= V5.4 < V5.5 SP1), SIMOTION C240 PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D410-2 DP (All versions >= V5.4 < V5.5 SP1), SIMOTION D410-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D425-2 DP (All versions >= V5.4 < V5.5 SP1), SIMOTION D425-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D435-2 DP (All versions >= V5.4 < V5.5 SP1), SIMOTION D435-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D445-2 DP/PN (All versions >= V5.4), SIMOTION D445-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION D455-2 DP/PN (All versions >= V5.4 < V5.5 SP1), SIMOTION P320-4 E (All versions >= V5.4), SIMOTION P320-4 S (All versions >= V5.4). When operated with Security Level Low the device does not protect access to certain services relevant for debugging. This could allow an unauthenticated attacker to extract confidential technology object (TO) configuration from the device.

CVSS3: 4.6
fstec
больше 2 лет назад

Уязвимость контроллеров движения и систем управления движением SIMOTION, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 28%
0.00102
Низкий

4.6 Medium

CVSS3

Дефекты

CWE-213
CWE-200