Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs
Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs gehört zur Kategorie „OT / ICS / SCADA / IIoT". xonatec überwacht Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
10 ReportsZeige 1 bis 10 von 10
-
An unauthenticated remote attacker can manipulate the device via Telnet, stop processes, read, delete and change data.
CVE-2024-6422 KritischEin nicht authentifizierter Angreifer kann das Gerät aus der Ferne über Telnet manipulieren, Prozesse stoppen sowie Daten lesen, löschen und verändern. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lenze-Produkte – Fehlerhafte Signaturprüfung im SSH-Freischaltmechanismus
CVE-2026-14837 HochMehrere Lenze-Produkte sind von einer fehlerhaften Signaturprüfung im Mechanismus zur SSH-Freischaltung betroffen. Ein lokaler Angreifer mit niedrigen Privilegien kann die Verifikation der SSH-Enable-Datei umgehen. Laut CVSS-Vektor ist keine Benutzerinteraktion erforderlich; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Denial of Service im Visualisierungsserver der CODESYS-Control-Laufzeit
CVE-2025-41738 HochEin nicht authentifizierter, entfernter Angreifer kann den Visualisierungsserver der CODESYS-Control-Laufzeitumgebung dazu bringen, auf eine Ressource mit einem falschen Zeigertyp zuzugreifen, was zu einem Denial-of-Service-Zustand führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
CVE-2024-41173 – Lokale Authentifizierungsumgehung in TwinCAT/BSD IPC-Diagnostics
CVE-2024-41173 HochDas in TwinCAT/BSD enthaltene Paket IPC-Diagnostics ist für eine lokale Authentifizierungsumgehung durch einen Angreifer mit niedrigen Rechten anfällig. Die Ausnutzung erfordert lokalen Zugriff, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
TwinCAT/BSD – unzureichende Eingabebereinigung im IPC-Diagnostics-Paket
CVE-2024-41174 HochDas IPC-Diagnostics-Paket in TwinCAT/BSD ist anfällig für eine unzureichende Bereinigung von Eingaben durch einen gering privilegierten lokalen Angreifer. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
TwinCAT/BSD MPD lokale Rechteausweitung und Denial of Service
CVE-2024-41176 HochDas in TwinCAT/BSD enthaltene MPD-Paket erlaubt einem authentifizierten, wenig privilegierten lokalen Angreifer, über eine präparierte HTTP-Anfrage einen Denial-of-Service-Zustand des Daemons herbeizuführen und Code im Kontext des Benutzers „root“ auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Reflected XSS in Geräten von Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs
CVE-2024-5849 HochEin nicht authentifizierter, entfernter Angreifer kann eine Reflected-XSS-Schwachstelle nutzen, um Informationen von einem Nutzer abzugreifen oder das betroffene Gerät einmalig neu zu starten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Stored-XSS-Schwachstelle in Industriegeräten mehrerer Hersteller ermöglicht Neustart
CVE-2024-38502 HochIn Geräten mehrerer Industrieautomatisierungs-Hersteller (Pilz, Festo, Beckhoff, Lenze, Weidmueller, Pepperl+Fuchs) besteht eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS). Ein nicht authentifizierter Angreifer kann darüber aus der Ferne Informationen eines Benutzers abgreifen oder das betroffene Gerät einmalig neu starten. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Offenlegung von Geräteinformationen über fehlkonfigurierten FTP-Dienst
CVE-2024-6421 HochÜber einen fehlerhaft konfigurierten FTP-Dienst kann ein nicht authentifizierter, entfernter Angreifer sensible Geräteinformationen auslesen. Betroffen sind Produkte der Hersteller Pilz, Festo, Beckhoff, Lenze, Weidmueller und Pepperl+Fuchs. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Pilz/Festo/Beckhoff/Lenze/Weidmueller/Pepperl+Fuchs, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.