CVE-2021-25669 PUBLISHED CVSS 9.800000190734863 CRITICAL

De multiples vulnérabilités ont été découvertes dans les produits Siemens SCALANCE. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

EPSS 1.71% · 82.2th percentile

Risk Scores

CVSS v3.1
9.800000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS Score
1.71%
82.2th percentile

Affected Products

VendorProductVersions
siemensscalance_x208_firmware0
SiemensSCALANCE XF204-2 (incl. SIPLUS NET variant)*
SiemensSCALANCE X224*
siemensscalance_x224_firmware0
siemensscalance_x212-2ld_firmware0
siemensscalance_xf206-1_firmware0
SiemensSCALANCE X204-2FM*
siemensscalance_xf204_firmware0
siemensscalance_x204_irt_pro_firmware0
SiemensSCALANCE X204 IRT PROAll versions < 5.5.1
SiemensSCALANCE X202-2 IRTAll versions < 5.5.1
SiemensSCALANCE X204-2LD (incl. SIPLUS NET variant)*
siemensscalance_x204_irt_firmware0
SiemensSCALANCE X212-2 (incl. SIPLUS NET variant)*
SiemensSCALANCE X202-2P IRT (incl. SIPLUS NET variant)All versions < 5.5.1
siemensscalance_x208pro_firmware0
SiemensSCALANCE X206-1All versions < V5.2.5
siemensscalance_x204-2fm_firmware0
SiemensSCALANCE X208 (incl. SIPLUS NET variant)All versions < V5.2.5
SiemensSCALANCE X201-3P IRT PROAll versions < 5.5.1

…and 39 more

Timeline

References

Open in Interactive Console →