Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33921

Опубликовано: 13 июн. 2023
Источник: nvd
CVSS3: 6.8
EPSS Низкий

Описание

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05), CP-8050 MASTER MODULE (All versions < CPCI85 V05). The affected devices contain an exposed UART console login interface. An attacker with direct physical access could try to bruteforce or crack the root password to login to the device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:siemens:cpci85_firmware:*:*:*:*:*:*:*:*
Версия до v05 (исключая)
cpe:2.3:h:siemens:cp-8050_master_module:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:siemens:cpci85_firmware:*:*:*:*:*:*:*:*
Версия до v05 (исключая)
cpe:2.3:h:siemens:cp-8031_master_module:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00144
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-749
NVD-CWE-Other

Связанные уязвимости

CVSS3: 6.8
github
больше 2 лет назад

A vulnerability has been identified in CP-8031 MASTER MODULE (All versions < CPCI85 V05), CP-8050 MASTER MODULE (All versions < CPCI85 V05). The affected devices contain an exposed UART console login interface. An attacker with direct physical access could try to bruteforce or crack the root password to login to the device.

CVSS3: 6.8
fstec
больше 2 лет назад

Уязвимость веб-сервера микропрограммного обеспечения процессорных модулей управления Siemens SICAM CP-8031 и CP-8050, позволяющая нарушителю повысить свои привилегии до уровня root

EPSS

Процентиль: 35%
0.00144
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-749
NVD-CWE-Other