CVE-2015-5374
تم تحديد ثغرة أمنية في نوع البرنامج الثابت PROFINET IO لوحدة الإيثرنت EN100: جميع الإصدارات < V1.04.01; نوع البرنامج الثابت Modbus TCP لوحدة الإيثرنت EN100:...
- تم النشر
- 18/07/2015
- محدث
- 17/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/02/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية في نوع البرنامج الثابت PROFINET IO لوحدة الإيثرنت EN100: جميع الإصدارات < V1.04.01; نوع البرنامج الثابت Modbus TCP لوحدة الإيثرنت EN100: جميع الإصدارات < V1.11.00; نوع البرنامج الثابت DNP3 TCP لوحدة الإيثرنت EN100: جميع الإصدارات < V1.03; نوع البرنامج الثابت IEC 104 لوحدة الإيثرنت EN100: جميع الإصدارات < V1.21; وحدة الإيثرنت EN100 المضمنة في وحدة الدمج SIPROTEC Merging Unit 6MU80: جميع الإصدارات < 1.02.02. قد تسبب حزم مُعدة خصيصًا تُرسل إلى المنفذ 50000/UDP حجبًا للخدمة على الجهاز المتأثر. قد يلزم إعادة تشغيل يدوية لاستعادة خدمة الجهاز.
المصادر
2استغلال حجب الخدمة (DoS) لثغرة CVE-2015-5374 التي تستهدف وحدات Siemens SIPROTEC 4 وCompact EN100 Ethernet عبر حزمة UDP مصممة خصيصًا إلى المنفذ 50000، مع تضمين وحدة مساعدة Metasploit.
M. Can Kurnaz · hardware · 16/02/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.