CVE-2021-31885

Alta7.5Pubblicata il 9 novembre 2021

È stata identificata una vulnerabilità in APOGEE MBC (PPC) (BACnet) (tutte le versioni), APOGEE MBC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE MEC (PPC) (BACnet) (tutte le versioni), APOGEE MEC (PPC) (P2 Ethernet) (tutte le versioni), APOGEE PXC Compact (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (tutte le versioni < V2.8.19), APOGEE PXC Modular (BACnet) (tutte le versioni < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (tutte le versioni < V2.8.19), Desigo PXC00-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC00-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC001-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC100-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC12-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC128-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC200-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC22.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC36.1-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC50-E.D (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXC64-U (tutte le versioni >= V2.3 e < V6.30.016), Desigo PXM20-E (tutte le versioni >= V2.3 e < V6.30.016), Nucleus NET (tutte le versioni), Nucleus ReadyStart V3 (tutte le versioni < V2017.02.4), Nucleus ReadyStart V4 (tutte le versioni < V4.1.1), Nucleus Source Code (tutte le versioni), PLUSCONTROL 1st Gen (tutte le versioni), TALON TC Compact (BACnet) (tutte le versioni < V3.5.4), TALON TC Modular (BACnet) (tutte le versioni < V3.5.4). L'applicazione server TFTP consente la lettura del contenuto del buffer di memoria TFTP tramite l'invio di comandi TFTP malformati. (FSMD-2021-0009)

Punteggio CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo di debolezza (CWE)CWE-805
Vendorsiemens

Prodotti coinvolti

VendorProdottoVersioni
siemenscapital vstar
siemensnucleus net
siemensnucleus readystart v3< 2017.02.4
siemensnucleus readystart v4< 4.1.1
siemensnucleus source code
siemensapogee modular building controller firmware
siemensapogee modular building controller-
siemensapogee modular equiment controller firmware
siemensapogee modular equiment controller-
siemensapogee pxc compact firmware
siemensapogee pxc compact-
siemensapogee pxc modular firmware
siemensapogee pxc modular-
siemenstalon tc compact firmware
siemenstalon tc compact-
siemenstalon tc modular firmware
siemenstalon tc modular-

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE