CVE-2015-5374
Une vulnérabilité a été identifiée dans la variante de firmware PROFINET IO pour le module Ethernet EN100 : toutes les versions < V1.04.01 ; la variante de...
- Publié
- 18 juil. 2015
- Mise à jour
- 17 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 16 févr. 2018
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:CÉlevé · 30 prochains jours
- Percentile
- 99,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été identifiée dans la variante de firmware PROFINET IO pour le module Ethernet EN100 : toutes les versions < V1.04.01 ; la variante de firmware Modbus TCP pour le module Ethernet EN100 : toutes les versions < V1.11.00 ; la variante de firmware DNP3 TCP pour le module Ethernet EN100 : toutes les versions < V1.03 ; la variante de firmware IEC 104 pour le module Ethernet EN100 : toutes les versions < V1.21 ; le module Ethernet EN100 inclus dans l'unité de fusion SIPROTEC 6MU80 : toutes les versions < 1.02.02. Des paquets spécialement conçus envoyés sur le port 50000/UDP pourraient provoquer un déni de service de l'appareil concerné. Un redémarrage manuel peut être nécessaire pour rétablir le service de l'appareil.
Sources
2Exploit DoS pour CVE-2015-5374 ciblant les modules Ethernet Siemens SIPROTEC 4 et Compact EN100 via un paquet UDP forgé vers le port 50000, avec un module auxiliaire Metasploit inclus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.