Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28489

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05), CP-8050 MASTER MODULE (All versions < CPCI85 V05). Affected devices are vulnerable to command injection via the web server port 443/tcp, if the parameter “Remote Operation” is enabled. The parameter is disabled by default. The vulnerability could allow an unauthenticated remote attacker to perform arbitrary code execution on the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:cp-8031_firmware:*:*:*:*:*:*:*:*
Версия до cpci85_v05 (исключая)
cpe:2.3:h:siemens:cp-8031:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:siemens:cp-8050_firmware:*:*:*:*:*:*:*:*
Версия до cpci85_v05 (исключая)
cpe:2.3:h:siemens:cp-8050:-:*:*:*:*:*:*:*

EPSS

Процентиль: 86%
0.02906
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05), CP-8050 MASTER MODULE (All versions < CPCI85 V05). Affected devices are vulnerable to command injection via the web server port 443/tcp, if the parameter “Remote Operation” is enabled. The parameter is disabled by default. The vulnerability could allow an unauthenticated remote attacker to perform arbitrary code execution on the device.

CVSS3: 9.8
fstec
почти 3 года назад

Уязвимость веб-сервера микропрограммного обеспечения процессорных модулей управления Siemens SICAM CP-8031 и CP-8050, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 86%
0.02906
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-77