cbcvebase.
CVE-2012-1802
published 2012-04-18

CVE-2012-1802: Buffer overflow in the embedded web server on the Siemens Scalance X Industrial Ethernet switch X414-3E before 3.7.1, X308-2M before 3.7.2, X-300EEC before…

PriorityP344high7.8CVSS 2.0
AVNACLAuNCNINAC
EPSS
6.12%
92.6th percentile
Buffer overflow in the embedded web server on the Siemens Scalance X Industrial Ethernet switch X414-3E before 3.7.1, X308-2M before 3.7.2, X-300EEC before 3.7.2, XR-300 before 3.7.2, and X-300 before 3.7.2 allows remote attackers to cause a denial of service (device reboot) or possibly execute arbitrary code via a malformed URL.

Affected

26 ranges· showing 25
VendorProductVersion rangeFixed in
siemensscalance_x-300_firmware<= 3.7.0
siemensscalance_x-300_firmware
siemensscalance_x-300_firmware
siemensscalance_x-300_firmware
siemensscalance_x-300_firmware
siemensscalance_x-300_firmware
siemensscalance_x-300_firmware
siemensscalance_x-300eec_firmware<= 3.7.0
siemensscalance_x-300eec_firmware
siemensscalance_x308-2m_firmware<= 3.7.0
siemensscalance_x308-2m_firmware
siemensscalance_x308-2m_firmware
siemensscalance_x308-2m_firmware
siemensscalance_x414-3e_firmware<= 3.7.0
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_x414-3e_firmware
siemensscalance_xr-300_firmware<= 3.7.0
siemensscalance_xr-300_firmware
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.