7.5

CVE-2023-37860

PHOENIX CONTACT: Missing Authorization in WP 6xxx Web panels

In PHOENIX CONTACTs WP 6xxx series web panels in versions prior to 4.0.10 a remote unauthenticated attacker can obtain the r/w community string of the SNMPv2 daemon.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Phoenixcontact ≫ Wp 6070-wvps Firmware Version < 4.0.10
   Phoenixcontact ≫ Wp 6070-wvps Version -
Phoenixcontact ≫ Wp 6101-wxps Firmware Version < 4.0.10
   Phoenixcontact ≫ Wp 6101-wxps Version -
Phoenixcontact ≫ Wp 6121-wxps Firmware Version < 4.0.10
   Phoenixcontact ≫ Wp 6121-wxps Version -
Phoenixcontact ≫ Wp 6156-whps Firmware Version < 4.0.10
   Phoenixcontact ≫ Wp 6156-whps Version -
Phoenixcontact ≫ Wp 6185-whps Firmware Version < 4.0.10
   Phoenixcontact ≫ Wp 6185-whps Version -
Phoenixcontact ≫ Wp 6215-whps Firmware Version < 4.0.10
   Phoenixcontact ≫ Wp 6215-whps Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.81% 0.534
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
info@cert.vde.com 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

https://cert.vde.com/en/advisories/VDE-2023-018/
Third Party Advisory