CVE-2015-5374
EN100イーサネットモジュール用ファームウェアバリアント PROFINET IO: 全バージョン < V1.04.01; EN100イーサネットモジュール用ファームウェアバリアント Modbus TCP: 全バージョン < V1.11.00; EN100イーサネットモジュール用ファームウェアバリアント...
- 公開済み
- 2015/07/18
- 更新済み
- 2024/09/17
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/02/16
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:C高 · 今後 30 日間
- パーセンタイル
- 99.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
EN100イーサネットモジュール用ファームウェアバリアント PROFINET IO: 全バージョン < V1.04.01; EN100イーサネットモジュール用ファームウェアバリアント Modbus TCP: 全バージョン < V1.11.00; EN100イーサネットモジュール用ファームウェアバリアント DNP3 TCP: 全バージョン < V1.03; EN100イーサネットモジュール用ファームウェアバリアント IEC 104: 全バージョン < V1.21; SIPROTEC Merging Unit 6MU80 に含まれる EN100イーサネットモジュール: 全バージョン < 1.02.02。ポート50000/UDPに送信された特別に細工されたパケットにより、影響を受けるデバイスでサービス拒否が発生する可能性があります。デバイスのサービスを復旧するには、手動による再起動が必要になる場合があります。
ソース
2CVE-2015-5374用のDoSエクスプロイト。細工されたUDPパケットをポート50000に送信してSiemens SIPROTEC 4およびCompact EN100 Ethernetモジュールを標的にします。Metasploit補助モジュールが含まれています。
M. Can Kurnaz · hardware · 2018/02/16
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。