VDB
CVE-2024-35292
CVE-2024-35292
PUBLISHED
Es existiert eine Schwachstelle in Siemens SIMATIC S7, da die Geräte vorhersehbare IP-ID-Sequenznummern verwenden, die verschiedene Arten von Angriffen ermöglichen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu erzeugen.
EPSS 0.21% · 43.9th percentile
Risk Scores
EPSS Score
0.21%
43.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Siemens | Siemens SIMATIC S7 200 |
Timeline
- Jun 10, 2024 CVE Published
- Jun 12, 2024 EPSS Score
- Jul 5, 2024 EPSS Score
- Jul 28, 2024 EPSS Score
- Aug 20, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 5, 2024 EPSS Score
- Oct 28, 2024 EPSS Score
- Nov 20, 2024 EPSS Score
- Dec 13, 2024 EPSS Score
- Dec 25, 2024 Coalition ESS Score