VDB

CVE-2021-40365

CVE-2021-40365 PUBLISHED

Es existiert eine Schwachstelle in verschiedenen Siemens SIMATIC S7 Produkten. Der Fehler besteht aufgrund einer unsachgemäßen Eingabevalidierung. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete Pakete an Port 102/tcp sendet, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.19% · 40.1th percentile

Risk Scores

EPSS Score
0.19%
40.1th percentile

Affected Products

VendorProductVersions
SiemensSiemens SIMATIC S7 1500 Software Controller

Timeline

  • Oct 2, 2020 PoC Published
  • Nov 6, 2020 PoC Published
  • Sep 6, 2021 PoC Published
  • Dec 12, 2022 CVE Published
  • Dec 14, 2022 EPSS Score
  • Jan 25, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 8, 2023 EPSS Score
  • Apr 18, 2023 EPSS Score
  • May 30, 2023 EPSS Score
  • Jul 11, 2023 EPSS Score
  • Aug 22, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›