7.5
CVE-2016-9154
- EPSS 0.87%
- Veröffentlicht 23.12.2016 05:59:00
- Zuletzt bearbeitet 12.04.2025 10:46:40
- Quelle productcert@siemens.com
- Teams Watchlist Login
- Unerledigt Login
Siemens Desigo PX Web modules PXA40-W0, PXA40-W1, PXA40-W2 for Desigo PX automation controllers PXC00-E.D, PXC50-E.D, PXC100-E.D, PXC200-E.D (All firmware versions < V6.00.046) and Desigo PX Web modules PXA30-W0, PXA30-W1, PXA30-W2 for Desigo PX automation controllers PXC00-U, PXC64-U, PXC128-U (All firmware versions < V6.00.046) use a pseudo random number generator with insufficient entropy to generate certificates for HTTPS, potentially allowing remote attackers to reconstruct the corresponding private key.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Siemens ≫ Desigo Web Module Pxa30-w0 Firmware Version <= 6.00.00
Siemens ≫ Desigo Web Module Pxa30-w0 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Firmware Version <= 6.00.00
Siemens ≫ Desigo Web Module Pxa30-w0 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Firmware Version <= 6.00.00
Siemens ≫ Desigo Web Module Pxa30-w0 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Firmware Version <= 6.00.00
Siemens ≫ Desigo Web Module Pxa30-w0 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Firmware Version <= 6.00.00
Siemens ≫ Desigo Web Module Pxa30-w0 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Firmware Version <= 6.00.00
Siemens ≫ Desigo Web Module Pxa30-w0 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Siemens ≫ Desigo Web Module Pxa30-w1 Version-
Siemens ≫ Desigo Web Module Pxa30-w2 Version-
Siemens ≫ Desigo Web Module Pxa40-w0 Version-
Siemens ≫ Desigo Web Module Pxa40-w1 Version-
Siemens ≫ Desigo Web Module Pxa40-w2 Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.87% | 0.73 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 7.5 | 3.9 | 3.6 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
nvd@nist.gov | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
CWE-332 Insufficient Entropy in PRNG
The lack of entropy available for, or used by, a Pseudo-Random Number Generator (PRNG) can be a stability and security threat.