Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2023-23444

Quick assessment

Affected
SICK AG UE410-EN3 FLEXI ETHERNET GATEW.
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

SICK FX0-GENT00000是德国西克(SICK)公司的一款内置了以太网交换机的安全控制模块。 SICK Flexi Classic 、Flexi Soft Gateways存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者通过广播的 UDP 数据包更改设备的 IP 设置,影响设备的可用性,以下产品和版本受到影响:Flexi Soft Gateways with Partnumbers: 1042193、1042964、1044078、1044072、1044073、1044074、109983

CVSS 7.5 · High EPSS 1.17% · P66

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 32

VendorProduct Version RangeStatus
SICK AG FX0-GENT00000 FLEXISOFT EIP GATEW. all firmware versions affected
SICK AG FX0-GENT00000 FLEXISOFT EIP GATEW. Firmware all firmware versions affected
SICK AG FX0-GENT00010 FLEXISOFT EIP GW (C) all firmware versions affected
SICK AG FX0-GENT00010 FLEXISOFT EIP GW (C) Firmware all firmware versions affected
SICK AG FX0-GENT00030 FLEXISOFT EIP GATEW.V2 all firmware versions affected
SICK AG FX0-GENT00030 FLEXISOFT EIP GATEW.V2 Firmware all firmware versions affected
SICK AG FX0-GETC00000 FLEXISOFT ETC GW all firmware versions affected
SICK AG FX0-GETC00000 FLEXISOFT ETC GW Firmware all firmware versions affected
SICK AG FX0-GETC00010 FLEXISOFT ETC GW (C) all firmware versions affected
SICK AG FX0-GETC00010 FLEXISOFT ETC GW (C) Firmware all firmware versions affected
SICK AG FX0-GETC00040 FLEXISOFT ETC GW all firmware versions affected
SICK AG FX0-GETC00040 FLEXISOFT ETC GW Firmware all firmware versions affected
SICK AG FX0-GMOD00000 FLEXISOFT MOD GATEW. all firmware versions affected
SICK AG FX0-GMOD00000 FLEXISOFT MOD GATEW. Firmware all firmware versions affected
SICK AG FX0-GMOD00010 FLEXISOFT MOD GW (C) all firmware versions affected
SICK AG FX0-GMOD00010 FLEXISOFT MOD GW (C) Firmware all firmware versions affected
SICK AG FX0-GPNT00000 FLEXISOFT PNET GATEW. all firmware versions affected
SICK AG FX0-GPNT00000 FLEXISOFT PNET GATEW. Firmware all firmware versions affected
SICK AG FX0-GPNT00010 FLEXISOFT PNET GW (C) all firmware versions affected
SICK AG FX0-GPNT00010 FLEXISOFT PNET GW (C) Firmware all firmware versions affected
SICK AG FX0-GPNT00030 FLEXISOFT PNET GATEW.V2 all firmware versions affected
SICK AG FX0-GPNT00030 FLEXISOFT PNET GATEW.V2 Firmware all firmware versions affected
SICK AG FX3-GEPR00000 FLEXISOFT EFI-PRO GW all firmware versions affected
SICK AG FX3-GEPR00000 FLEXISOFT EFI-PRO GW Firmware all firmware versions affected
SICK AG FX3-GEPR00010 FLEXISOFT EFI-PRO GW all firmware versions affected
SICK AG FX3-GEPR00010 FLEXISOFT EFI-PRO GW Firmware all firmware versions affected
SICK AG UE410-EN1 FLEXI ETHERNET GATEW. all firmware versions affected
SICK AG UE410-EN1 FLEXI ETHERNET GATEW. Firmware all firmware versions affected
SICK AG UE410-EN3 FLEXI ETHERNET GATEW. all firmware versions affected
SICK AG UE410-EN3 FLEXI ETHERNET GATEW. Firmware all firmware versions affected
SICK AG UE410-EN4 FLEXI ETHERNET GATEW. all firmware versions affected
SICK AG UE410-EN4 FLEXI ETHERNET GATEW. Firmware all firmware versions affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-23444

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Missing Authentication for Critical Function in SICK Flexi Classic and Flexi Soft Gateways with Partnumbers 1042193, 1042964, 1044078, 1044072, 1044073, 1044074, 1099830, 1099832, 1127717, 1069070, 1112296, 1051432, 1102420, 1127487, 1121596, 1121597 allows an unauthenticated remote attacker to influence the availability of the device by changing the IP settings of the device via broadcasted UDP packets.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
SICK Flexi Classic 访问控制错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
SICK FX0-GENT00000是德国西克(SICK)公司的一款内置了以太网交换机的安全控制模块。 SICK Flexi Classic 、Flexi Soft Gateways存在安全漏洞,该漏洞源于允许未经身份验证的远程攻击者通过广播的 UDP 数据包更改设备的 IP 设置,影响设备的可用性,以下产品和版本受到影响:Flexi Soft Gateways with Partnumbers: 1042193、1042964、1044078、1044072、1044073、1044074、109983
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
SICK AG UE410-EN3 FLEXI ETHERNET GATEW. all firmware versions -
SICK AG UE410-EN1 FLEXI ETHERNET GATEW. all firmware versions -
SICK AG UE410-EN4 FLEXI ETHERNET GATEW. all firmware versions -
SICK AG FX0-GENT00000 FLEXISOFT EIP GATEW. all firmware versions -
SICK AG FX0-GMOD00000 FLEXISOFT MOD GATEW. all firmware versions -
SICK AG FX0-GPNT00000 FLEXISOFT PNET GATEW. all firmware versions -
SICK AG FX0-GENT00030 FLEXISOFT EIP GATEW.V2 all firmware versions -
SICK AG FX0-GPNT00030 FLEXISOFT PNET GATEW.V2 all firmware versions -
SICK AG FX0-GMOD00010 FLEXISOFT MOD GW (C) all firmware versions -
SICK AG FX3-GEPR00000 FLEXISOFT EFI-PRO GW all firmware versions -
SICK AG FX3-GEPR00010 FLEXISOFT EFI-PRO GW all firmware versions -
SICK AG FX0-GETC00000 FLEXISOFT ETC GW all firmware versions -
SICK AG FX0-GETC00040 FLEXISOFT ETC GW all firmware versions -
SICK AG FX0-GETC00010 FLEXISOFT ETC GW (C) all firmware versions -
SICK AG FX0-GENT00010 FLEXISOFT EIP GW (C) all firmware versions -
SICK AG FX0-GPNT00010 FLEXISOFT PNET GW (C) all firmware versions -
SICK AG UE410-EN3 FLEXI ETHERNET GATEW. Firmware all firmware versions -
SICK AG UE410-EN1 FLEXI ETHERNET GATEW. Firmware all firmware versions -
SICK AG UE410-EN4 FLEXI ETHERNET GATEW. Firmware all firmware versions -
SICK AG FX0-GENT00000 FLEXISOFT EIP GATEW. Firmware all firmware versions -
SICK AG FX0-GMOD00000 FLEXISOFT MOD GATEW. Firmware all firmware versions -
SICK AG FX0-GPNT00000 FLEXISOFT PNET GATEW. Firmware all firmware versions -
SICK AG FX0-GENT00030 FLEXISOFT EIP GATEW.V2 Firmware all firmware versions -
SICK AG FX0-GPNT00030 FLEXISOFT PNET GATEW.V2 Firmware all firmware versions -
SICK AG FX0-GMOD00010 FLEXISOFT MOD GW (C) Firmware all firmware versions -
SICK AG FX3-GEPR00000 FLEXISOFT EFI-PRO GW Firmware all firmware versions -
SICK AG FX3-GEPR00010 FLEXISOFT EFI-PRO GW Firmware all firmware versions -
SICK AG FX0-GETC00000 FLEXISOFT ETC GW Firmware all firmware versions -
SICK AG FX0-GETC00040 FLEXISOFT ETC GW Firmware all firmware versions -
SICK AG FX0-GETC00010 FLEXISOFT ETC GW (C) Firmware all firmware versions -

II. Public POCs for CVE-2023-23444

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-23444

请登录查看更多情报信息。

Other References for CVE-2023-23444 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2023-23444

No comments yet


Leave a comment