目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2019-13942— Siemens EN100 Ethernet Module 缓冲区错误漏洞

AI 预测 5.3 利用难度: 较易 EPSS 1.95% · P78
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2019-13942 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been identified in EN100 Ethernet module DNP3 variant (All versions), EN100 Ethernet module IEC 61850 variant (All versions < V4.37), EN100 Ethernet module IEC104 variant (All versions), EN100 Ethernet module Modbus TCP variant (All versions), EN100 Ethernet module PROFINET IO variant (All versions). An unauthorized user could exploit a buffer overflow vulnerability in the webserver. Specially crafted packets sent could cause a Denial-of-Service condition and if certain conditions are met, the affected devices must be restarted manually to fully recover. At the time of advisory publication no public exploitation of this security vulnerability was known.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
内存缓冲区边界内操作的限制不恰当
来源: CVE Program / CVE List V5
Vulnerability Title
Siemens EN100 Ethernet Module 缓冲区错误漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Siemens EN100 Ethernet Module中的Web服务器存在缓冲区错误漏洞。远程攻击者可借助特制数据包利用该漏洞导致拒绝服务。以下产品及版本受到影响:使用DNP3 TCP固件变体的EN100 Ethernet module,使用IEC 61850固件变体的EN100 Ethernet module,使用IEC104固件变体的EN100 Ethernet module,使用Modbus TCP固件变体的EN100 Ethernet module,使用PROFINET IO固件变体的EN10
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

二、漏洞 CVE-2019-13942 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2019-13942 的情报信息

登录查看更多情报信息。

CVE-2019-13942 厂商安全公告 (2)

同批安全公告 · Siemens AG · 2019-12-12 · 共 8 条

CVE-2019-13927Siemens Desigo PX 安全漏洞
CVE-2019-13930Siemens XHQ Operations Intelligence 跨站请求伪造漏洞
CVE-2019-13931Siemens XHQ Operations Intelligence 跨站脚本漏洞
CVE-2019-13932Siemens XHQ Operations Intelligence 安全漏洞
CVE-2019-13943Siemens EN100 Ethernet Module 跨站脚本漏洞
CVE-2019-13944Siemens EN100 Ethernet module 路径遍历漏洞
CVE-2019-13945Siemens SIMATIC S7-200和S7-1200 输入验证错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2019-13942

暂无评论


发表评论