Produkt | P+F Comtrol RocketLinx: ICRL-M-8RJ45/4SFP-G-DIN Firmware, wersja 1.2.3 i wcześniejsze ICRL-M-16RJ45/4CP-G-DIN Firmware, wersja 1.2.3 i wcześniejsze |
Numer CVE | CVE-2020-12502 |
Krytyczność | 8.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Luka związana z Cross-Site Request Forgery (CSRF). |
Numer CVE | CVE-2020-12503 |
Krytyczność | 7.2 / 10 |
CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Niewłaściwa weryfikacja danych wejściowych – wstrzyknięcie poleceń. |
Numer CVE | CVE-2020-12504 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Aktualizacja | TAK |
Opis | Ukryta funkcjonalność – aktywna usługa TFTP. |
Link | https://files.pepperl-fuchs.com/webcat/navi/productInfo/doct/tdoct6939__eng.pdf |
Produkt | P+F Comtrol RocketLinx: ES7510-XT ES8509-XT ES8510-XT ES9528-XTv2 ES7506 ES7510 ES7528 ES8508 ES8508F ES8510 ES8510-XTE ES9528/ES9528-XT |
Numer CVE | CVE-2020-12500 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Luka związana z niewłaściwą autoryzacja – administracja nieuwierzytelnionym urządzeniem. |
Numer CVE | CVE-2020-12501 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Korzystanie z zakodowanych poświadczeń – nieudokumentowane konta. |
Numer CVE | CVE-2020-12502 |
Krytyczność | 8.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Luka związana z Cross-Site Request Forgery (CSRF). |
Numer CVE | CVE-2020-12503 |
Krytyczność | 7.2 / 10 |
CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Niewłaściwa weryfikacja danych wejściowych – wstrzyknięcie poleceń. |
Numer CVE | CVE-2020-12504 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Aktualizacja | NIE |
Opis | Ukryta funkcjonalność – aktywna usługa TFTP. |
Link | https://files.pepperl-fuchs.com/webcat/navi/productInfo/doct/tdoct6954__eng.pdf |