Vulnerabilidad en PHOENIX CONTACT (CVE-2023-46141)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/12/2023
Última modificación:
21/12/2023
Descripción
La asignación de permisos incorrecta para una vulnerabilidad de recursos críticos en varios productos de la línea clásica de PHOENIX CONTACT permite que un atacante remoto no autenticado obtenga acceso completo al dispositivo afectado.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:phoenixcontact:automationworx_software_suite:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:axc_1050_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:axc_1050:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:axc_1050_xc_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:axc_1050_xc:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:axc_3050_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:axc_3050:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:phoenixcontact:config\+:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fc_350_pci_eth_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fc_350_pci_eth:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:ilc1x0_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:ilc1x0:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:ilc1x1_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:ilc1x1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:ilc_3xx_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página