漏洞标题
N/A
漏洞描述信息
在SPPA-T3000 MS3000迁移服务器(所有版本)中发现了一个漏洞。具有MS3000服务器网络访问的安全攻击者可以通过向端口5010/tcp发送特定的 packets 触发拒绝服务状态。这个漏洞与CVE-2019-18290、CVE-2019-18291、CVE-2019-18292、CVE-2019-18294、CVE-2019-18298、CVE-2019-18300、CVE-2019-18301、CVE-2019-18302、CVE-2019-18303、CVE-2019-18304、CVE-2019-18305、CVE-2019-18306和CVE-2019-18307无关。请注意,攻击者需要具有MS3000服务器的网络访问权限才能利用此漏洞。在 advisory 发布时,已知没有任何公开利用此安全漏洞的行为。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in SPPA-T3000 MS3000 Migration Server (All versions). An attacker with network access to the MS3000 Server can trigger a Denial-of-Service condition by sending specifically crafted packets to port 5010/tcp. This vulnerability is independent from CVE-2019-18290, CVE-2019-18291, CVE-2019-18292, CVE-2019-18294, CVE-2019-18298, CVE-2019-18300, CVE-2019-18301, CVE-2019-18302, CVE-2019-18303, CVE-2019-18304, CVE-2019-18305, CVE-2019-18306, and CVE-2019-18307. Please note that an attacker needs to have network access to the MS3000 in order to exploit this vulnerability. At the time of advisory publication no public exploitation of this security vulnerability was known.
CVSS信息
N/A
漏洞类别
整数溢出或超界折返
漏洞标题
Siemens SPPA-T3000 输入验证错误漏洞
漏洞描述信息
Siemens SPPA-T3000是德国西门子(Siemens)公司的一套主要用于发电厂的分布式控制系统。 Siemens SPPA-T3000 MS3000 Migration Server(全部版本)中存在输入验证错误漏洞。攻击者可通过将特制数据包发送到5010/tcp端口利用该漏洞造成拒绝服务。
CVSS信息
N/A
漏洞类别
输入验证错误