V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-31886
CVE
Критический

В APOGEE MBC (PPC) (BACnet) (все версии), APOGEE MBC (PPC) (P2 Ethernet) (все версии), APOGEE MEC (PPC) (BACnet) (все версии), APOGEE MEC (…

CVSS
9.8
Критический
EPSS
0.03
p85
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

В APOGEE MBC (PPC) (BACnet) (все версии), APOGEE MBC (PPC) (P2 Ethernet) (все версии), APOGEE MEC (PPC) (BACnet) (все версии), APOGEE MEC (PPC) (P2 Ethernet) (все версии), APOGEE PXC Compact (BACnet) (все версии < V3.5.4), APOGEE PXC Compact (P2 Ethernet) (все версии < V2.8.19), APOGEE PXC Modular (BACnet) (все версии < V3.5.4), APOGEE PXC Modular (P2 Ethernet) (все версии < V2.8.19), Desigo PXC00-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC00-U (все версии >= V2.3 и < V6.30.016), Desigo PXC001-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC100-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC12-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC128-U (все версии >= V2.3 и < V6.30.016), Desigo PXC200-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC22-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC22.1-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC36.1-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC50-E.D (все версии >= V2.3 и < V6.30.016), Desigo PXC64-U (все версии >= V2.3 и < V6.30.016), Desigo PXM20-E (все версии >= V2.3 и < V6.30.016), Nucleus NET (все версии), Nucleus ReadyStart V3 (все версии < V2017.02.4), Nucleus Source Code (все версии), TALON TC Compact (BACnet) (все версии < V3.5.4), TALON TC Modular (BACnet) (все версии < V3.5.4) была выявлена уязвимость. FTP-сервер неправильно проверяет длину команды «USER», что приводит к переполнению буфера на основе стека. Это может привести к отказу в обслуживании и удаленному выполнению кода. (FSMD-2021-0010).

Теги · CWE
Без аутентификации
CWE-170
Затронутые продукты
Nucleus_netNucleus_readystart_v3 < 2017.02.4Nucleus_source_code
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.030 · p85
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
apogee_modular_building_controller_firmware*Отслеживается
apogee_modular_equiment_controller_firmware*Отслеживается
apogee_pxc_compact_firmware*Отслеживается
apogee_pxc_modular_firmware*Отслеживается
desigo_pxc00-e.d_firmware*Отслеживается
desigo_pxc00-u_firmware*Отслеживается
desigo_pxc001-e.d_firmware*Отслеживается
desigo_pxc100-e.d_firmware*Отслеживается
desigo_pxc12-e.d_firmware*Отслеживается
desigo_pxc128-u_firmware*Отслеживается
desigo_pxc200-e.d_firmware*Отслеживается
desigo_pxc22-e.d_firmware*Отслеживается
desigo_pxc22.1-e.d_firmware*Отслеживается
desigo_pxc36.1-e.d_firmware*Отслеживается
desigo_pxc50-e.d_firmware*Отслеживается
desigo_pxc64-u_firmware*Отслеживается
desigo_pxm20-e_firmware*Отслеживается
nucleus_net*Отслеживается
nucleus_readystart_v3*Отслеживается
nucleus_source_code*Отслеживается
Показаны первые 20 из 22
Источники данных
CVE
Связанные уязвимости