← voltar
CVE-2022-43723highCWE-1287CWE-20

CVE-2022-43723

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 0.9%
probabilidade de exploração
0.9%top 43% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O software SICAM PAS/PQS não valida corretamente um parâmetro de rede, permitindo que atacantes remotos derrubem a aplicação sem precisar de acesso autorizado.

Detalhe técnico

O componente s7ontcp.dll apresenta validação insuficiente para um parâmetro específico, permitindo que atacantes remotos não autenticados enviem mensagens malformadas que causem exceções e indisponibilidade do serviço. A falha afeta versões anteriores a 7.0 e de 7.0 até 8.05.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0), SICAM PAS/PQS (All versions >= 7.0 < V8.06). Affected software does not properly validate the input for a certain parameter in the s7ontcp.dll. This could allow an unauthenticated remote attacker to send messages and create a denial of service condition as the application crashes. At the time of assigning the CVE, the affected firmware version of the component has already been superseded by succeeding mainline versions.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
Siemens · SICAM PAS/PQS