CVE-2021-31885

Hoch7.5Veröffentlicht am 9. November 2021

Eine Schwachstelle wurde in APOGEE MBC (PPC) (BACnet) (Alle Versionen), APOGEE MBC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE MEC (PPC) (BACnet) (Alle Versionen), APOGEE MEC (PPC) (P2 Ethernet) (Alle Versionen), APOGEE PXC Compact (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Alle Versionen < V2.8.19), APOGEE PXC Modular (BACnet) (Alle Versionen < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Alle Versionen < V2.8.19), Desigo PXC00-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC00-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC001-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC100-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC12-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC128-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC200-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC22.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC36.1-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC50-E.D (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXC64-U (Alle Versionen >= V2.3 und < V6.30.016), Desigo PXM20-E (Alle Versionen >= V2.3 und < V6.30.016), Nucleus NET (Alle Versionen), Nucleus ReadyStart V3 (Alle Versionen < V2017.02.4), Nucleus ReadyStart V4 (Alle Versionen < V4.1.1), Nucleus Source Code (Alle Versionen), PLUSCONTROL 1st Gen (Alle Versionen), TALON TC Compact (BACnet) (Alle Versionen < V3.5.4), TALON TC Modular (BACnet) (Alle Versionen < V3.5.4) identifiziert. Die TFTP-Serveranwendung ermöglicht das Auslesen des Inhalts des TFTP-Speicherpuffers durch das Senden fehlerhafter TFTP-Befehle. (FSMD-2021-0009)

CVSS-Score7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Schwachstellentyp (CWE)CWE-805
Herstellersiemens

Betroffene Produkte

HerstellerProduktVersionen
siemenscapital vstar
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus readystart v4< 4.1.1
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware
siemensapogee pxc compact-
siemensapogee pxc modular firmware
siemensapogee pxc modular-
siemenstalon tc compact firmware
siemenstalon tc compact-
siemenstalon tc modular firmware
siemenstalon tc modular-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank