Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-46144

PUBLISHED 01.10.2024

CNA: CERTVDE

PHOENIX CONTACT: PLCnext Control prone to download of code without integrity check

Обновлено: 01.10.2024
A download of code without integrity check vulnerability in PLCnext products allows an remote attacker with low privileges to compromise integrity on the affected engineering station and the connected devices.

CWE

Идентификатор Описание
CWE-494 CWE-494 Download of Code Without Integrity Check

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Доп. Информация

Product Status

AXC F 1152
Product: AXC F 1152
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
AXC F 2152
Product: AXC F 2152
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
AXC F 3152
Product: AXC F 3152
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
BPC 9102S
Product: BPC 9102S
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
EPC 1502
Product: EPC 1502
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
EPC 1522
Product: EPC 1522
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
PLCnext Engineer
Product: PLCnext Engineer
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
RFC 4072R
Product: RFC 4072R
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
RFC 4072S
Product: RFC 4072S
Vendor: PHOENIX CONTACT
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2024.0 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.