PHOENIX CONTACT FL/TC MGUARD是德国菲尼克斯电气(PHOENIX)公司的一系列路由器。 PHOENIX CONTACT FL/TC MGUARD存在注入漏洞。低权限远程攻击者可以通过 FW_INCOMING.FROM_IP FW_INCOMING.IN_IP FW_OUTGOING.FROM_IP FW_OUTGOING.IN_IP FW_RULESETS.FROM_IP FW_RULESETS.IN_IP 环境变量执行防火墙服务的配置更改,包括数据包过滤、数据包转发、网络访问控
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-7699 | 8.8 HIGH | Phoenix Contact: OS command execution in MGUARD products |
| CVE-2024-43387 | 8.8 HIGH | Phoenix Contact: Access files due to improper neutralization of special elements in MGUARD |
| CVE-2024-43388 | 8.8 HIGH | Phoenix Contact: SNMP reconfiguration due to improper input validation in MGUARD devices |
| CVE-2024-43386 | 8.8 HIGH | Phoenix Contact: OS command execution through EMAIL_NOTIFICATION.TO in mGuard devices. |
| CVE-2024-43385 | 8.8 HIGH | Phoenix Contact: OS command execution through PROXY_HTTP_PORT in mGuard devices |
| CVE-2024-43391 | 8.1 HIGH | Phoenix Contact: Firewall reconfiguration through the FW_PORTFORWARDING.SRC_IP in MGUARD d |
| CVE-2024-43389 | 8.1 HIGH | Phoenix Contact: OSPF reconfiguration due to improper input validation in MGUARD devices |
| CVE-2024-43390 | 8.1 HIGH | Phoenix Contact: Firewall reconfiguration due to improper input validation in MGUARD devic |
| CVE-2024-43392 | 8.1 HIGH | Phoenix Contact: Firewall reconfiguration through the FW_environment variables in MGUARD |
| CVE-2024-7698 | 5.7 MEDIUM | Phoenix Contact: Access to CSRF tokens of higher privileged users in MGUARD products |
| CVE-2024-7734 | 5.3 MEDIUM | Phoenix Contact: Multiple mGuard devices are vulnerable to a drain of open file descriptor |
No comments yet