CVE-2014-9195
high · 10Phoenix Contact ProConOs and MultiProg do not require authentication, which allows remote attackers to execute arbitrary commands via protocol-compliant traffic.
10
CVSS
80.7%
EPSS (exploit prob.)
100th
EPSS percentile
2015-01-17
Published
AV:N/AC:L/Au:N/C:C/I:C/A:C
Weaknesses
CWE-306CWE-255
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| phoenixcontact-software | multiprog | 5.0 |
| phoenixcontact-software | multiprog | 5.0 |
| phoenixcontact-software | multiprog | 5.0 |
| phoenixcontact-software | proconos_eclr | all versions |
| phoenixcontact-software | proconos_eclr | all versions |
| phoenixcontact-software | proconos_eclr | all versions |
| phoenixcontact-software | proconos_eclr | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2014-9195