Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Consumo de Recursos en diversas HMIs Phoenix Contact (CVE-2020-12524)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/12/2020
Última modificación:
04/12/2020

Descripción

Un Consumo No Controlado de Recursos puede ser explotado para causar que las HMIs Phoenix Contact versiones BTP 2043W, BTP 2070W y BTP 2102W en todas las versiones dejen de responder y no actualicen con precisión el contenido de la pantalla (Denegación de Servicio)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixcontact:btp_2043w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:btp_2043w:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:btp_2070w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:btp_2070w:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:btp_2102w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:btp_2102w:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información