CVE-2021-31885

Élevée7.5Publiée le 9 novembre 2021

Une vulnérabilité a été identifiée dans APOGEE MBC (PPC) (BACnet) (Toutes les versions), APOGEE MBC (PPC) (P2 Ethernet) (Toutes les versions), APOGEE MEC (PPC) (BACnet) (Toutes les versions), APOGEE MEC (PPC) (P2 Ethernet) (Toutes les versions), APOGEE PXC Compact (BACnet) (Toutes les versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Toutes les versions < V2.8.19), APOGEE PXC Modular (BACnet) (Toutes les versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Toutes les versions < V2.8.19), Desigo PXC00-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC00-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC001-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC100-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC12-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC128-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC200-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC22-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC22.1-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC36.1-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC50-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC64-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXM20-E (Toutes les versions >= V2.3 et < V6.30.016), Nucleus NET (Toutes les versions), Nucleus ReadyStart V3 (Toutes les versions < V2017.02.4), Nucleus ReadyStart V4 (Toutes les versions < V4.1.1), Nucleus Source Code (Toutes les versions), PLUSCONTROL 1st Gen (Toutes les versions), TALON TC Compact (BACnet) (Toutes les versions < V3.5.4), TALON TC Modular (BACnet) (Toutes les versions < V3.5.4). L'application serveur TFTP permet de lire le contenu du buffer mémoire TFTP via l'envoi de commandes TFTP malformées. (FSMD-2021-0009)

Score CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-805
Éditeurssiemens

Produits concernés

ÉditeursProduitVersions
siemenscapital vstar
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus readystart v4< 4.1.1
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware
siemensapogee pxc compact-
siemensapogee pxc modular firmware
siemensapogee pxc modular-
siemenstalon tc compact firmware
siemenstalon tc compact-
siemenstalon tc modular firmware
siemenstalon tc modular-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE