7.1

CVE-2013-2792

Schweitzer Engineering Laboratories (SEL) SEL-2241, SEL-3505, and SEL-3530 RTAC master devices allow remote attackers to cause a denial of service (infinite loop) via a crafted DNP3 TCP packet.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Selinc ≫ Sel-2241 Version r113-v0-z001001-d20110721
Selinc ≫ Sel-2241 Version r123-v0-z002001-d20130117
Selinc ≫ Sel-3505 Version r119-v0-z001001-d20120720
Selinc ≫ Sel-3505 Version r123-v0-z002001-d20130117
Selinc ≫ Sel-3530 Version r100_-v0-z001001-d20090915
Selinc ≫ Sel-3530 Version r123-v0-z002001
Selinc ≫ Sel-3530-4 Version r107-v0-z001001-d20100818
Selinc ≫ Sel-3530-4 Version r123-v0-z002001-d20130117
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.88% 0.767
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.1 8.6 6.9
AV:N/AC:M/Au:N/C:N/I:N/A:C
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://ics-cert.us-cert.gov/advisories/ICSA-13-219-01
US Government Resource