Informazioni sul CVE-2023-46144

PHOENIX CONTACT: PLCnext Control prone to download of code without integrity check

CWE ID: CWE-494

Base Score (CVSS): N/A

CVE: CVE-2023-46144

Descrizione: A download of code without integrity check vulnerability in PLCnext products allows an remote attacker with low privileges to compromise integrity on the affected engineering station and the connected devices.

Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 6.4 (Medium)

Riassunto: Accesso: Network, Privilegi: Low, Interazione utente: None, Confidenzialità: None, Integrità: High, Disponibilità: None.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) N Network L’attacco può essere eseguito da remoto attraverso la rete.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) L Low Richiede pochi privilegi.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) N None Nessun impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) N None Nessun impatto sulla disponibilità.

Riferimenti esterni

Prodotti interessati

  • PHOENIX CONTACT – AXC F 1152
  • PHOENIX CONTACT – AXC F 2152
  • PHOENIX CONTACT – AXC F 3152
  • PHOENIX CONTACT – BPC 9102S
  • PHOENIX CONTACT – EPC 1502
  • PHOENIX CONTACT – EPC 1522
  • PHOENIX CONTACT – PLCnext Engineer
  • PHOENIX CONTACT – RFC 4072R
  • PHOENIX CONTACT – RFC 4072S

Relazioni con altri prodotti

Produttore:PHOENIX CONTACT
Prodotto: PLCnext Engineer
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: AXC F 1152
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: AXC F 2152
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: AXC F 3152
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: BPC 9102S
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: EPC 1502
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: EPC 1522
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: RFC 4072R
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Produttore:PHOENIX CONTACT
Prodotto: RFC 4072S
Anno: 2023
CWE: CWE-494
CVSS: 0.0

Ulteriori risorse disponibili