Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-51440

Опубликовано: 13 фев. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (All versions), SIPLUS NET CP 343-1 (6AG1343-1EX30-7XE0) (All versions), SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0) (All versions). Affected products incorrectly validate TCP sequence numbers. This could allow an unauthenticated remote attacker to create a denial of service condition by injecting spoofed TCP RST packets.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:h:siemens:simatic_cp_343-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_cp_343-1_firmware:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:h:siemens:simatic_cp_343-1_lean:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:simatic_cp_343-1_lean_firmware:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:h:siemens:siplus_net_cp_343-1:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siplus_net_cp_343-1_firmware:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:h:siemens:siplus_net_cp_343-1_lean:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:siplus_net_cp_343-1_lean_firmware:-:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.0037
Низкий

7.5 High

CVSS3

Дефекты

CWE-940
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

A vulnerability has been identified in SIMATIC CP 343-1 (6GK7343-1EX30-0XE0) (All versions), SIMATIC CP 343-1 Lean (6GK7343-1CX10-0XE0) (All versions), SIPLUS NET CP 343-1 (6AG1343-1EX30-7XE0) (All versions), SIPLUS NET CP 343-1 Lean (6AG1343-1CX10-2XE0) (All versions). Affected products incorrectly validate TCP sequence numbers. This could allow an unauthenticated remote attacker to create a denial of service condition by injecting spoofed TCP RST packets.

CVSS3: 7.5
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения коммуникационных модулей SIMATIC CP 343-1, SIMATIC CP 343-1 Lean, SIPLUS NET CP 343-1 и SIPLUS NET CP 343-1 Lean, связанная с недостаточной проверкой источника канала связи, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 58%
0.0037
Низкий

7.5 High

CVSS3

Дефекты

CWE-940
NVD-CWE-noinfo