PHOENIX CONTACT FL SWITCH和PHOENIX CONTACT FL NAT都是德国菲尼克斯电气(PHOENIX CONTACT)公司的产品。PHOENIX CONTACT FL SWITCH是一款工业级以太网交换机。PHOENIX CONTACT FL NAT是一系列工业安全网关。 Phoenix Contact多款产品存在安全漏洞,该漏洞源于设备Telnet/SSH CLI登录例程中存在基于栈的缓冲区溢出,可能导致未经身份验证的攻击者造成线程崩溃,引发可用性中断。以下产品受到影响:
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-22317 | 7.2 HIGH | Command Injection Vulnerability in Root CA Certificate Transfer Workflow |
| CVE-2026-22323 | 7.1 HIGH | Cross‑Site Request Forgery in Link Aggregation Configuration |
| CVE-2026-22322 | 7.1 HIGH | Stored Cross‑Site Scripting in Link Aggregation Name Handling |
| CVE-2026-22316 | 6.5 MEDIUM | Buffer Overflow using TFTP Filename |
| CVE-2026-22320 | 6.5 MEDIUM | Stack-Based Buffer Overflow in TFTP File-Transfer Command Handling over CLI |
| CVE-2026-22318 | 4.9 MEDIUM | Stack-Based Buffer Overflow in File Transfer Parameter Handling |
| CVE-2026-22319 | 4.9 MEDIUM | Stack-Based Buffer Overflow in File Install Parameter Handling |
No comments yet