PT-2025-2894 · Xinje · Xinje Xl5E-16T

Publicado

2025-01-15

·

Atualizado

2025-01-16

·

CVE-2024-50953

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas XINJE XL5E-16T versão 3.7.2a
Descrição A vulnerabilidade permite que atacantes causem uma Negação de Serviço (DoS) por meio de uma mensagem Modbus manipulada. Isso pode ser realizado manipulando uma mensagem Modbus, o que pode levar a uma interrupção do serviço.
Recomendações Para o XINJE XL5E-16T versão 3.7.2a, considere restringir o acesso às mensagens Modbus para minimizar o risco de exploração. Como medida temporária de contorno, evite o uso de mensagens Modbus manipuladas até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50953

Produtos afetados

Xinje Xl5E-16T