Informazioni sul CVE-2021-31345

N/A

CWE ID: CWE-1284

Base Score (CVSS): N/A

CVE: CVE-2021-31345

Descrizione: A vulnerability has been identified in Capital Embedded AR Classic 431-422 (All versions), Capital Embedded AR Classic R20-11 (All versions < V2303), PLUSCONTROL 1st Gen (All versions). The total length of an UDP payload (set in the IP header) is unchecked. This may lead to various side effects, including Information Leak and Denial-of-Service conditions, depending on a user-defined applications that runs on top of the UDP protocol. (FSMD-2021-0006)

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.5 (High)

Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: High, Integrità: None, Disponibilità: None.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) N None Nessun impatto sull’integrità.
Availability Impact (A) N None Nessun impatto sulla disponibilità.

Riferimenti esterni

Prodotti interessati

  • Siemens – Capital Embedded AR Classic 431-422
  • Siemens – Capital Embedded AR Classic R20-11
  • Siemens – PLUSCONTROL 1st Gen

Relazioni con altri prodotti

Produttore:Siemens
Prodotto: Capital Embedded AR Classic 431-422
Anno: 2021
CWE: CWE-1284
CVSS: 0.0

Produttore:Siemens
Prodotto: Capital Embedded AR Classic R20-11
Anno: 2021
CWE: CWE-1284
CVSS: 0.0

Produttore:Siemens
Prodotto: PLUSCONTROL 1st Gen
Anno: 2021
CWE: CWE-1284
CVSS: 0.0

Ulteriori risorse disponibili