一、 漏洞 CVE-2015-5374 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
已确定 firmware 版本 PROFINET IO 对 EN100 Ethernet 模块的 firmware 变体存在漏洞:所有版本 < V1.04.01; firmware 版本 Modbus TCP 对 EN100 Ethernet 模块的 firmware 变体:所有版本 < V1.11.00; firmware 版本 DNP3 TCP 对 EN100 Ethernet 模块的 firmware 变体:所有版本 < V1.03; firmware 版本 IEC 104 对 EN100 Ethernet 模块的 firmware 变体:所有版本 < V1.21; EN100 Ethernet 模块包含在 SIPROTEC Merging Unit 6MU80 中:所有版本 < 1.02.02。向端口 50000/UDP 发送特别设计的 packets 可能会导致受影响设备拒绝服务。可能需要手动重启来恢复设备的服务。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in Firmware variant PROFINET IO for EN100 Ethernet module : All versions < V1.04.01; Firmware variant Modbus TCP for EN100 Ethernet module : All versions < V1.11.00; Firmware variant DNP3 TCP for EN100 Ethernet module : All versions < V1.03; Firmware variant IEC 104 for EN100 Ethernet module : All versions < V1.21; EN100 Ethernet module included in SIPROTEC Merging Unit 6MU80 : All versions < 1.02.02. Specially crafted packets sent to port 50000/UDP could cause a denial-of-service of the affected device. A manual reboot may be required to recover the service of the device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens SIPROTEC 4和SIPROTEC Compact EN100模块拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens SIPROTEC 4和SIPROTEC Compact都是德国西门子(Siemens)公司的产品。Siemens SIPROTEC 4是一款具有友好人机界面的多功能继电器系列产品。SIPROTEC Compact是一款微机保护装置。EN100是其中的一个多格式编码器模块。 Siemens SIPROTEC 4和SIPROTEC Compact设备的EN100模块中存在安全漏洞。远程攻击者可通过向UDP 50000端口发送特制的数据包利用该漏洞造成拒绝服务。以下版本受到影响:使用4.25之前
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2015-5374 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2015-5374 Denial of Service PoC https://github.com/can/CVE-2015-5374-DoS-PoC POC详情
三、漏洞 CVE-2015-5374 的情报信息