Vulnerabilidad en XINJE XL5E-16T y XD5E-24R-E V3.5.3b-V3.7.2a (CVE-2024-50954)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/01/2025
Última modificación:
20/03/2025
Descripción
Los controladores lógicos programables XINJE XL5E-16T y XD5E-24R-E V3.5.3b-V3.7.2a tienen una vulnerabilidad en la gestión de mensajes Modbus. Cuando se establece una conexión TCP con la serie de controladores antes mencionada dentro de una red de área local (LAN), el envío de un mensaje Modbus específico al controlador puede provocar que el PLC se bloquee, interrumpiendo el funcionamiento normal de los programas que se ejecutan en el PLC. Esto hace que la luz indicadora ERR se encienda y la luz indicadora RUN se apague.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA