peter bassill · operator
$ cve CVE-2019-6814 JSON

CVE-2019-6814 EXPLOIT

9.8
CRITICAL · CVSS 3.1 · EPSS 36.7% (pctl 98)

Patch early

A public exploit exists.

Description

A CWE-287: Improper Authentication vulnerability exists in the NET55XX Encoder with firmware prior to version 2.1.9.7 which could cause impact to confidentiality, integrity, and availability when a remote attacker crafts a malicious request to the encoder webUI.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS36.65% — more likely to be exploited than 98% of all CVEs
WeaknessCWE-287
On CISA KEVno
Public exploityes
Published2019-05-22
Last modified2026-06-17

Affected (14)

VendorProduct
schneider-electricnet5500
schneider-electricnet5500 firmware
schneider-electricnet5501
schneider-electricnet5501 firmware
schneider-electricnet5501-i
schneider-electricnet5501-i firmware
schneider-electricnet5501-xt
schneider-electricnet5501-xt firmware
schneider-electricnet5504
schneider-electricnet5504 firmware
schneider-electricnet5508
schneider-electricnet5508 firmware
schneider-electricnet5516
schneider-electricnet5516 firmware

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD