Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2023-39269

Quick assessment

Affected
Siemens RUGGEDCOM i800
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Siemens RUGGEDCOM是德国西门子(Siemens)公司的一个通信设备。为电力,交通,石油和天然气及其他行业提供快速可靠的通信。 Siemens 多款产品存在安全漏洞,该漏洞源于 Web 服务器包含一个漏洞,可能会导致拒绝服务情况。以下产品及版本受到影响:RUGGEDCOM i800, RUGGEDCOM i800NC, RUGGEDCOM i801, RUGGEDCOM i801NC, RUGGEDCOM i802, RUGGEDCOM i802NC, RUGGEDCOM i803, RUG

CVSS 7.5 · High EPSS 0.64% · P48
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-39269

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
A vulnerability has been identified in RUGGEDCOM i800, RUGGEDCOM i800NC, RUGGEDCOM i801, RUGGEDCOM i801NC, RUGGEDCOM i802, RUGGEDCOM i802NC, RUGGEDCOM i803, RUGGEDCOM i803NC, RUGGEDCOM M2100, RUGGEDCOM M2100F, RUGGEDCOM M2100NC, RUGGEDCOM M2200, RUGGEDCOM M2200F, RUGGEDCOM M2200NC, RUGGEDCOM M969, RUGGEDCOM M969F, RUGGEDCOM M969NC, RUGGEDCOM RMC30, RUGGEDCOM RMC30NC, RUGGEDCOM RMC8388 V4.X, RUGGEDCOM RMC8388 V5.X, RUGGEDCOM RMC8388NC V4.X, RUGGEDCOM RMC8388NC V5.X, RUGGEDCOM RP110, RUGGEDCOM RP110NC, RUGGEDCOM RS1600, RUGGEDCOM RS1600F, RUGGEDCOM RS1600FNC, RUGGEDCOM RS1600NC, RUGGEDCOM RS1600T, RUGGEDCOM RS1600TNC, RUGGEDCOM RS400, RUGGEDCOM RS400F, RUGGEDCOM RS400NC, RUGGEDCOM RS401, RUGGEDCOM RS401NC, RUGGEDCOM RS416, RUGGEDCOM RS416F, RUGGEDCOM RS416NC, RUGGEDCOM RS416NCv2 V4.X, RUGGEDCOM RS416NCv2 V5.X, RUGGEDCOM RS416P, RUGGEDCOM RS416PF, RUGGEDCOM RS416PNC, RUGGEDCOM RS416PNCv2 V4.X, RUGGEDCOM RS416PNCv2 V5.X, RUGGEDCOM RS416Pv2 V4.X, RUGGEDCOM RS416Pv2 V5.X, RUGGEDCOM RS416v2 V4.X, RUGGEDCOM RS416v2 V5.X, RUGGEDCOM RS8000, RUGGEDCOM RS8000A, RUGGEDCOM RS8000ANC, RUGGEDCOM RS8000H, RUGGEDCOM RS8000HNC, RUGGEDCOM RS8000NC, RUGGEDCOM RS8000T, RUGGEDCOM RS8000TNC, RUGGEDCOM RS900, RUGGEDCOM RS900 (32M) V4.X, RUGGEDCOM RS900 (32M) V5.X, RUGGEDCOM RS900F, RUGGEDCOM RS900G, RUGGEDCOM RS900G (32M) V4.X, RUGGEDCOM RS900G (32M) V5.X, RUGGEDCOM RS900GF, RUGGEDCOM RS900GNC, RUGGEDCOM RS900GNC(32M) V4.X, RUGGEDCOM RS900GNC(32M) V5.X, RUGGEDCOM RS900GP, RUGGEDCOM RS900GPF, RUGGEDCOM RS900GPNC, RUGGEDCOM RS900L, RUGGEDCOM RS900LNC, RUGGEDCOM RS900M-GETS-C01, RUGGEDCOM RS900M-GETS-XX, RUGGEDCOM RS900M-STND-C01, RUGGEDCOM RS900M-STND-XX, RUGGEDCOM RS900MNC-GETS-C01, RUGGEDCOM RS900MNC-GETS-XX, RUGGEDCOM RS900MNC-STND-XX, RUGGEDCOM RS900MNC-STND-XX-C01, RUGGEDCOM RS900NC, RUGGEDCOM RS900NC(32M) V4.X, RUGGEDCOM RS900NC(32M) V5.X, RUGGEDCOM RS900W, RUGGEDCOM RS910, RUGGEDCOM RS910L, RUGGEDCOM RS910LNC, RUGGEDCOM RS910NC, RUGGEDCOM RS910W, RUGGEDCOM RS920L, RUGGEDCOM RS920LNC, RUGGEDCOM RS920W, RUGGEDCOM RS930L, RUGGEDCOM RS930LNC, RUGGEDCOM RS930W, RUGGEDCOM RS940G, RUGGEDCOM RS940GF, RUGGEDCOM RS940GNC, RUGGEDCOM RS969, RUGGEDCOM RS969NC, RUGGEDCOM RSG2100, RUGGEDCOM RSG2100 (32M) V4.X, RUGGEDCOM RSG2100 (32M) V5.X, RUGGEDCOM RSG2100F, RUGGEDCOM RSG2100NC, RUGGEDCOM RSG2100NC(32M) V4.X, RUGGEDCOM RSG2100NC(32M) V5.X, RUGGEDCOM RSG2100P, RUGGEDCOM RSG2100P (32M) V4.X, RUGGEDCOM RSG2100P (32M) V5.X, RUGGEDCOM RSG2100PF, RUGGEDCOM RSG2100PNC, RUGGEDCOM RSG2100PNC (32M) V4.X, RUGGEDCOM RSG2100PNC (32M) V5.X, RUGGEDCOM RSG2200, RUGGEDCOM RSG2200F, RUGGEDCOM RSG2200NC, RUGGEDCOM RSG2288 V4.X, RUGGEDCOM RSG2288 V5.X, RUGGEDCOM RSG2288NC V4.X, RUGGEDCOM RSG2288NC V5.X, RUGGEDCOM RSG2300 V4.X, RUGGEDCOM RSG2300 V5.X, RUGGEDCOM RSG2300F, RUGGEDCOM RSG2300NC V4.X, RUGGEDCOM RSG2300NC V5.X, RUGGEDCOM RSG2300P V4.X, RUGGEDCOM RSG2300P V5.X, RUGGEDCOM RSG2300PF, RUGGEDCOM RSG2300PNC V4.X, RUGGEDCOM RSG2300PNC V5.X, RUGGEDCOM RSG2488 V4.X, RUGGEDCOM RSG2488 V5.X, RUGGEDCOM RSG2488F, RUGGEDCOM RSG2488NC V4.X, RUGGEDCOM RSG2488NC V5.X, RUGGEDCOM RSG907R, RUGGEDCOM RSG908C, RUGGEDCOM RSG909R, RUGGEDCOM RSG910C, RUGGEDCOM RSG920P V4.X, RUGGEDCOM RSG920P V5.X, RUGGEDCOM RSG920PNC V4.X, RUGGEDCOM RSG920PNC V5.X, RUGGEDCOM RSL910, RUGGEDCOM RSL910NC, RUGGEDCOM RST2228, RUGGEDCOM RST2228P, RUGGEDCOM RST916C, RUGGEDCOM RST916P. The web server of the affected devices contains a vulnerability that may lead to a denial of service condition. An attacker may cause total loss of availability of the web server, which might recover after the attack is over.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
Source: CVE Program / CVE List V5
Vulnerability Title
Siemens RUGGEDCOM 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Siemens RUGGEDCOM是德国西门子(Siemens)公司的一个通信设备。为电力,交通,石油和天然气及其他行业提供快速可靠的通信。 Siemens 多款产品存在安全漏洞,该漏洞源于 Web 服务器包含一个漏洞,可能会导致拒绝服务情况。以下产品及版本受到影响:RUGGEDCOM i800, RUGGEDCOM i800NC, RUGGEDCOM i801, RUGGEDCOM i801NC, RUGGEDCOM i802, RUGGEDCOM i802NC, RUGGEDCOM i803, RUG
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Siemens RUGGEDCOM i800 0 ~ V4.3.8 -
Siemens RUGGEDCOM i800NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM i801 0 ~ V4.3.8 -
Siemens RUGGEDCOM i801NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM i802 0 ~ V4.3.8 -
Siemens RUGGEDCOM i802NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM i803 0 ~ V4.3.8 -
Siemens RUGGEDCOM i803NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM M2100 0 ~ V4.3.8 -
Siemens RUGGEDCOM M2100F 0 ~ * -
Siemens RUGGEDCOM M2100NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM M2200 0 ~ V4.3.8 -
Siemens RUGGEDCOM M2200F 0 ~ * -
Siemens RUGGEDCOM M2200NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM M969 0 ~ V4.3.8 -
Siemens RUGGEDCOM M969F 0 ~ * -
Siemens RUGGEDCOM M969NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM RMC30 0 ~ V4.3.8 -
Siemens RUGGEDCOM RMC30NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM RMC8388 V4.X 0 ~ V4.3.8 -
Siemens RUGGEDCOM RMC8388 V5.X 0 ~ V5.8.0 -
Siemens RUGGEDCOM RMC8388NC V4.X 0 ~ V4.3.8 -
Siemens RUGGEDCOM RMC8388NC V5.X 0 ~ V5.8.0 -
Siemens RUGGEDCOM RP110 0 ~ V4.3.8 -
Siemens RUGGEDCOM RP110NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM RS1600 0 ~ V4.3.8 -
Siemens RUGGEDCOM RS1600F 0 ~ V4.3.8 -
Siemens RUGGEDCOM RS1600FNC 0 ~ V4.3.8 -
Siemens RUGGEDCOM RS1600NC 0 ~ V4.3.8 -
Siemens RUGGEDCOM RS1600T 0 ~ V4.3.8 -

II. Public POCs for CVE-2023-39269

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-39269

请登录查看更多情报信息。

Vendor Advisories for CVE-2023-39269 (2)

Same Patch Batch · Siemens · 2023-08-08 · 35 CVEs total

CVE-2023-37372 9.8 CRITICAL Siemens RUGGEDCOM CROSSBOW SQL注入漏洞
CVE-2023-24845 9.1 CRITICAL Siemens RUGGEDCOM 安全漏洞
CVE-2023-27411 8.8 HIGH Siemens RUGGEDCOM CROSSBOW SQL注入漏洞
CVE-2023-38531 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2021-41544 7.8 HIGH Siemens Software Center 代码问题漏洞
CVE-2022-39062 7.8 HIGH Siemens SICAM TOOLBOX II 安全漏洞
CVE-2023-28830 7.8 HIGH Siemens 多款产品 资源管理错误漏洞
CVE-2023-30795 7.8 HIGH Siemens 多款产品 缓冲区错误漏洞
CVE-2023-30796 7.8 HIGH 多款Siemens产品 缓冲区错误漏洞
CVE-2023-38525 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2023-38526 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2023-38527 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2023-38528 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2023-38529 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2023-38530 7.8 HIGH Siemens Parasolid 缓冲区错误漏洞
CVE-2023-39549 7.8 HIGH Siemens Solid Edge 资源管理错误漏洞
CVE-2023-38641 7.8 HIGH Siemens SICAM TOOLBOX II 安全漏洞
CVE-2023-39419 7.8 HIGH Siemens Solid Edge 缓冲区错误漏洞
CVE-2023-39188 7.8 HIGH Siemens Solid Edge 缓冲区错误漏洞
CVE-2023-39187 7.8 HIGH Siemens Solid Edge 缓冲区错误漏洞

Showing top 20 of 35 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-39269

No comments yet


Leave a comment