多款Siemens产品访问控制错误漏洞 CVE-2018-4838 CNNVD-201803-230

5.0 AV AC AU C I A
发布: 2018-03-08
修订: 2019-10-03

Siemens EN100 Ethernet module IEC 61850 variant等都是德国西门子(Siemens)公司的以太网模块产品。 多款Siemens产品中的Web界面(TCP/80)存在安全漏洞。攻击者可利用该漏洞升级或降级设备固件。以下产品和版本受到影响:Siemens EN100 Ethernet module IEC 61850 variant 4.30之前版本;EN100 Ethernet module PROFINET IO variant;EN100 Ethernet module Modbus TCP variant;EN100 Ethernet module DNP3 variant;EN100 Ethernet module IEC 104 variant。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息