Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2024-43384— Phoenix Contact: Improper removal of sensitive information in MGUARD products

Quick assessment

Affected
PHOENIX CONTACT FL MGUARD 2102
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

PHOENIX CONTACT FL MGUARD 2102等都是德国菲尼克斯电气(PHOENIX CONTACT)公司的产品。PHOENIX CONTACT FL MGUARD 2102是一款路由器。PHOENIX CONTACT FL MGUARD 2105是一款路由器。PHOENIX CONTACT FL MGUARD是一系列路由器。 PHOENIX CONTACT多款产品存在安全漏洞,该漏洞源于在存储或传输前未正确移除敏感信息,可能导致低权限远程攻击者获取root密码。以下产品受到影响:FL MG

CVSS 8.0 · High EPSS 0.34% · P25

Possible ATT&CK Techniques 1 AI

T1530 · Data from Cloud Storage

Affected Version Matrix 36

VendorProduct Version RangeStatus
PHOENIX CONTACT FL MGUARD 2102 < 10.4.1 affected
PHOENIX CONTACT FL MGUARD 2105 < 10.4.1 affected
PHOENIX CONTACT FL MGUARD 4102 PCI < 10.4.1 affected
PHOENIX CONTACT FL MGUARD 4102 PCIE < 10.4.1 affected
PHOENIX CONTACT FL MGUARD 4302 < 10.4.1 affected
PHOENIX CONTACT FL MGUARD 4305 < 10.4.1 affected
PHOENIX CONTACT FL MGUARD CENTERPORT VPN-1000 < 8.9.3 affected
PHOENIX CONTACT FL MGUARD CORE TX < 8.9.3 affected
PHOENIX CONTACT FL MGUARD CORE TX VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD DELTA TX/TX < 8.9.3 affected
PHOENIX CONTACT FL MGUARD DELTA TX/TX VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD GT/GT < 8.9.3 affected
PHOENIX CONTACT FL MGUARD GT/GT VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD PCI4000 < 8.9.3 affected
PHOENIX CONTACT FL MGUARD PCI4000 VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD PCIE4000 < 8.9.3 affected
PHOENIX CONTACT FL MGUARD PCIE4000 VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS2000 TX/TX VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS2000 TX/TX-B < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS2005 TX VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS4000 TX/TX < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS4000 TX/TX VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS4000 TX/TX-M < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS4000 TX/TX-P < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS4004 TX/DTX < 8.9.3 affected
PHOENIX CONTACT FL MGUARD RS4004 TX/DTX VPN < 8.9.3 affected
PHOENIX CONTACT FL MGUARD SMART2 < 8.9.3 affected
PHOENIX CONTACT FL MGUARD SMART2 VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS2000 3G VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS2000 4G ATT VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS2000 4G VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS2000 4G VZW VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS4000 3G VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS4000 4G ATT VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS4000 4G VPN < 8.9.3 affected
PHOENIX CONTACT TC MGUARD RS4000 4G VZW VPN < 8.9.3 affected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2024-43384

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Phoenix Contact: Improper removal of sensitive information in MGUARD products
Source: CVE Program / CVE List V5
Vulnerability Description
A low privileged remote attacker can gain the root password due to improper removal of sensitive information before storage or transfer.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
敏感数据的不恰当跨边界移除
Source: CVE Program / CVE List V5
Vulnerability Title
PHOENIX CONTACT多款产品 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
PHOENIX CONTACT FL MGUARD 2102等都是德国菲尼克斯电气(PHOENIX CONTACT)公司的产品。PHOENIX CONTACT FL MGUARD 2102是一款路由器。PHOENIX CONTACT FL MGUARD 2105是一款路由器。PHOENIX CONTACT FL MGUARD是一系列路由器。 PHOENIX CONTACT多款产品存在安全漏洞,该漏洞源于在存储或传输前未正确移除敏感信息,可能导致低权限远程攻击者获取root密码。以下产品受到影响:FL MG
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
PHOENIX CONTACT FL MGUARD 2102 0 ~ 10.4.1 -
PHOENIX CONTACT FL MGUARD 2105 0 ~ 10.4.1 -
PHOENIX CONTACT FL MGUARD 4102 PCI 0 ~ 10.4.1 -
PHOENIX CONTACT FL MGUARD 4102 PCIE 0 ~ 10.4.1 -
PHOENIX CONTACT FL MGUARD 4302 0 ~ 10.4.1 -
PHOENIX CONTACT FL MGUARD 4305 0 ~ 10.4.1 -
PHOENIX CONTACT FL MGUARD CENTERPORT VPN-1000 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD CORE TX 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD CORE TX VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD DELTA TX/TX 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD DELTA TX/TX VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD GT/GT 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD GT/GT VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD PCI4000 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD PCI4000 VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD PCIE4000 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD PCIE4000 VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS2000 TX/TX-B 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS2000 TX/TX VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS2005 TX VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS4000 TX/TX 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS4000 TX/TX-M 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS4000 TX/TX-P 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS4000 TX/TX VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS4004 TX/DTX 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD RS4004 TX/DTX VPN 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD SMART2 0 ~ 8.9.3 -
PHOENIX CONTACT FL MGUARD SMART2 VPN 0 ~ 8.9.3 -
PHOENIX CONTACT TC MGUARD RS2000 3G VPN 0 ~ 8.9.3 -
PHOENIX CONTACT TC MGUARD RS2000 4G ATT VPN 0 ~ 8.9.3 -

II. Public POCs for CVE-2024-43384

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2024-43384

请登录查看更多情报信息。

Vendor Advisories for CVE-2024-43384 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2024-43384

No comments yet


Leave a comment