Informazioni sul CVE-2023-46144
PHOENIX CONTACT: PLCnext Control prone to download of code without integrity check
CWE ID: CWE-494
Base Score (CVSS): N/A
CVE: CVE-2023-46144
Descrizione: A download of code without integrity check vulnerability in PLCnext products allows an remote attacker with low privileges to compromise integrity on the affected engineering station and the connected devices.
Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: Low, Interazione utente: None, Confidenzialità: None, Integrità: High, Disponibilità: None.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | L | Low | Richiede pochi privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | N | None | Nessun impatto sulla riservatezza. |
Integrity Impact (I) | H | High | Grave impatto sull’integrità. |
Availability Impact (A) | N | None | Nessun impatto sulla disponibilità. |
Riferimenti esterni
Prodotti interessati
- PHOENIX CONTACT – AXC F 1152
- PHOENIX CONTACT – AXC F 2152
- PHOENIX CONTACT – AXC F 3152
- PHOENIX CONTACT – BPC 9102S
- PHOENIX CONTACT – EPC 1502
- PHOENIX CONTACT – EPC 1522
- PHOENIX CONTACT – PLCnext Engineer
- PHOENIX CONTACT – RFC 4072R
- PHOENIX CONTACT – RFC 4072S
Relazioni con altri prodotti
Produttore:PHOENIX CONTACT
Prodotto: PLCnext Engineer
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: AXC F 1152
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: AXC F 2152
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: AXC F 3152
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: BPC 9102S
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: EPC 1502
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: EPC 1522
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: RFC 4072R
Anno: 2023
CWE: CWE-494
CVSS: 0.0
Produttore:PHOENIX CONTACT
Prodotto: RFC 4072S
Anno: 2023
CWE: CWE-494
CVSS: 0.0