一、 漏洞 CVE-2016-4785 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
已发现一个漏洞在 firmware 版本 PROFINET IO 对 EN100 以太网模块的 firmware 变体:所有版本 < V1.04.01; firmware 版本 Modbus TCP 对 EN100 以太网模块的 firmware 变体:所有版本 < V1.11.00; firmware 版本 DNP3 TCP 对 EN100 以太网模块的 firmware 变体:所有版本 < V1.03; firmware 版本 IEC 104 对 EN100 以太网模块的 firmware 变体:所有版本 < V1.21; EN100 以太网模块包括在 SIPROTEC 合并单元 6MU80 中的设备:所有版本 < 1.02.02。受影响的设备(使用 port 80/tcp 的集成 web 服务器)的远程攻击者可能允许从网络访问中获得有限的设备内存内容。此漏洞仅影响 SIPROTEC4 和 SIPROTEC compact 设备中的 EN100 以太网模块。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in Firmware variant PROFINET IO for EN100 Ethernet module : All versions < V1.04.01; Firmware variant Modbus TCP for EN100 Ethernet module : All versions < V1.11.00; Firmware variant DNP3 TCP for EN100 Ethernet module : All versions < V1.03; Firmware variant IEC 104 for EN100 Ethernet module : All versions < V1.21; EN100 Ethernet module included in SIPROTEC Merging Unit 6MU80 : All versions < 1.02.02. The integrated web server (port 80/tcp) of the affected devices could allow remote attackers to obtain a limited amount of device memory content if network access was obtained. This vulnerability only affects EN100 Ethernet module included in SIPROTEC4 and SIPROTEC Compact devices.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens SIPROTEC 4和SIPROTEC Compact EN100 Ethernet模块安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens SIPROTEC 4和SIPROTEC Compact都是德国西门子(Siemens)公司的产品。Siemens SIPROTEC 4是一款具有友好人机界面的多功能继电器系列产品。SIPROTEC Compact是一款微机保护装置。EN100是其中的一个多格式编码器模块。 SIPROTEC 4和SIPROTEC Compact的EN100 Ethernet模块4.26及之前版本中的集成Web服务器中存在安全漏洞。远程攻击者可通过发送HTTP请求利用该漏洞获取受限制的设备内存内容。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-4785 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-4785 的情报信息