PT-2025-2894 · Xinje · Xinje Xl5E-16T
Publicado
2025-01-15
·
Atualizado
2025-01-16
·
CVE-2024-50953
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
XINJE XL5E-16T versão 3.7.2a
Descrição
A vulnerabilidade permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma mensagem Modbus manipulada. Isso pode ser realizado manipulando uma mensagem Modbus, o que pode levar a uma interrupção do serviço.
Recomendações
Para o XINJE XL5E-16T versão 3.7.2a, considere restringir o acesso às mensagens Modbus para minimizar o risco de exploração. Como medida temporária de contorno, evite o uso de mensagens Modbus manipuladas até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xinje Xl5E-16T