cbcvebase.
CVE-2020-28400
published 2021-07-13

CVE-2020-28400: Affected devices contain a vulnerability that allows an unauthenticated attacker to trigger a denial of service condition. The vulnerability can be triggered…

PriorityP343high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
1.86%
76.8th percentile
Affected devices contain a vulnerability that allows an unauthenticated attacker to trigger a denial of service condition. The vulnerability can be triggered if a large amount of DCP reset packets are sent to the device.

Affected

241 ranges· showing 25
VendorProductVersion rangeFixed in
siemensdevelopment_evaluation_kits_for_profinet_io_dk_standard_ethernet_controller< **
siemensdevelopment_evaluation_kits_for_profinet_io_ek-ertec_200< **
siemensdevelopment_evaluation_kits_for_profinet_io_ek-ertec_200p< V4.7V4.7
siemensek-ertec_200p_evaluation_kit_firmware< 4.74.7
siemensruggedcom_rm1224_firmware< 6.46.4
siemensruggedcom_rm1224_lte_eu< V6.4V6.4
siemensruggedcom_rm1224_lte_nam< V6.4V6.4
siemensscalance_m-800_firmware< 6.46.4
siemensscalance_m804pb< V6.4V6.4
siemensscalance_m812-1_adsl-router< V6.4V6.4
siemensscalance_m816-1_adsl-router< V6.4V6.4
siemensscalance_m826-2_shdsl-router< V6.4V6.4
siemensscalance_m874-2< V6.4V6.4
siemensscalance_m874-3< V6.4V6.4
siemensscalance_m874-3_3g-router< V6.4V6.4
siemensscalance_m876-3< V6.4V6.4
siemensscalance_m876-4< V6.4V6.4
siemensscalance_mum853-1< V6.4V6.4
siemensscalance_mum856-1< V6.4V6.4
siemensscalance_s615_eec_lan-router< V6.4V6.4
siemensscalance_s615_firmware< 6.46.4
siemensscalance_s615_lan-router< V6.4V6.4
siemensscalance_w1748-1_m12< V3.0.0V3.0.0
siemensscalance_w1788-1_m12< V3.0.0V3.0.0
siemensscalance_w1788-2_eec_m12< V3.0.0V3.0.0

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvdv4.08.7HIGHCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.