CVE-2021-31887
Une vulnérabilité a été identifiée dans APOGEE MBC (PPC) (BACnet) (Toutes les versions), APOGEE MBC (PPC) (P2 Ethernet) (Toutes les versions), APOGEE MEC (PPC) (BACnet) (Toutes les versions), APOGEE MEC (PPC) (P2 Ethernet) (Toutes les versions), APOGEE PXC Compact (BACnet) (Toutes les versions < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (Toutes les versions < V2.8.19), APOGEE PXC Modular (BACnet) (Toutes les versions < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (Toutes les versions < V2.8.19), Desigo PXC00-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC00-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC001-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC100-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC12-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC128-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC200-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC22-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC22.1-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC36.1-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC50-E.D (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXC64-U (Toutes les versions >= V2.3 et < V6.30.016), Desigo PXM20-E (Toutes les versions >= V2.3 et < V6.30.016), Nucleus NET (Toutes les versions), Nucleus ReadyStart V3 (Toutes les versions < V2017.02.4), Nucleus Source Code (Toutes les versions), TALON TC Compact (BACnet) (Toutes les versions < V3.5.4), TALON TC Modular (BACnet) (Toutes les versions < V3.5.4). Le serveur FTP ne valide pas correctement la longueur de la commande « PWD/XPWD », ce qui entraîne des débordements de tampon basés sur la pile. Cela peut entraîner des conditions de déni de service et une exécution de code à distance. (FSMD-2021-0016)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| siemens | nucleus net | — |
| siemens | nucleus readystart v3 | < 2017.02.4 |
| siemens | nucleus source code | — |
| siemens | apogee modular building controller firmware | — |
| siemens | apogee modular building controller | - |
| siemens | apogee modular equiment controller firmware | — |
| siemens | apogee modular equiment controller | - |
| siemens | apogee pxc compact firmware | < 2.8.19 |
| siemens | apogee pxc compact | - |
| siemens | apogee pxc modular firmware | < 2.8.19 |
| siemens | apogee pxc modular | - |
| siemens | talon tc compact firmware | < 3.5.4 |
| siemens | talon tc compact | - |
| siemens | talon tc modular firmware | < 3.5.4 |
| siemens | talon tc modular | - |
| siemens | desigo pxc00-e.d firmware | < 6.30.016 |
| siemens | desigo pxc00-e.d | - |
| siemens | desigo pxc00-u firmware | < 6.30.016 |
| siemens | desigo pxc00-u | - |
| siemens | desigo pxc001-e.d firmware | < 6.30.016 |
| siemens | desigo pxc001-e.d | - |
| siemens | desigo pxc12-e.d firmware | < 6.30.016 |
| siemens | desigo pxc12-e.d | - |
| siemens | desigo pxc22-e.d firmware | < 6.30.016 |
| siemens | desigo pxc22-e.d | - |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
