CVE-2015-5374
EN100 ईथरनेट मॉड्यूल के लिए फर्मवेयर वैरिएंट PROFINET IO : सभी संस्करण < V1.04.01; EN100 ईथरनेट मॉड्यूल के लिए फर्मवेयर वैरिएंट Modbus TCP : सभी संस्करण < V1.11.00; EN100 ईथरनेट मॉड्यूल के लिए...
- प्रकाशित
- 18 जुल॰ 2015
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EN100 ईथरनेट मॉड्यूल के लिए फर्मवेयर वैरिएंट PROFINET IO : सभी संस्करण < V1.04.01; EN100 ईथरनेट मॉड्यूल के लिए फर्मवेयर वैरिएंट Modbus TCP : सभी संस्करण < V1.11.00; EN100 ईथरनेट मॉड्यूल के लिए फर्मवेयर वैरिएंट DNP3 TCP : सभी संस्करण < V1.03; EN100 ईथरनेट मॉड्यूल के लिए फर्मवेयर वैरिएंट IEC 104 : सभी संस्करण < V1.21; SIPROTEC Merging Unit 6MU80 में शामिल EN100 ईथरनेट मॉड्यूल : सभी संस्करण < 1.02.02 में एक भेद्यता की पहचान की गई है। पोर्ट 50000/UDP पर भेजे गए विशेष रूप से तैयार किए गए पैकेट प्रभावित डिवाइस में denial-of-service की स्थिति उत्पन्न कर सकते हैं। डिवाइस की सेवा को पुनः प्राप्त करने के लिए मैन्युअल रीबूट की आवश्यकता हो सकती है।
स्रोत
2Siemens SIPROTEC 4 और कॉम्पैक्ट EN100 ईथरनेट मॉड्यूल को लक्षित करने वाला CVE-2015-5374 के लिए DoS एक्सप्लॉइट, पोर्ट 50000 पर एक क्राफ्टेड UDP पैकेट के माध्यम से, एक शामिल Metasploit सहायक मॉड्यूल के साथ।
M. Can Kurnaz · hardware · 16 फ़र॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।