CVE-2013-6920
Siemens SINAMICS S/G controllers with firmware before 4.6.11 do not require authentication for FTP and TELNET sessions, which allows remote attackers to bypass intended access restrictions via TCP traffic to port (1) 21 or (2) 23.
Published:Dec 7, 2013
Last Modified:Apr 11, 2025
EPS:Dec 7, 2013
EPSS Score:0.01394
CVSS Score:10
Affected Products
Vendor
Product
Action
Vendor
Siemens
Product
Sinamics G110
Siemens
Sinamics G110
Vendor
Siemens
Product
Sinamics G110d
Siemens
Sinamics G110d
Vendor
Siemens
Product
Sinamics G120
Siemens
Sinamics G120
Vendor
Siemens
Product
Sinamics G120c
Siemens
Sinamics G120c
Vendor
Siemens
Product
Sinamics G120d
Siemens
Sinamics G120d
Vendor
Siemens
Product
Sinamics G120p
Siemens
Sinamics G120p
Vendor
Siemens
Product
Sinamics G130
Siemens
Sinamics G130
Vendor
Siemens
Product
Sinamics G150
Siemens
Sinamics G150
Vendor
Siemens
Product
Sinamics G180
Siemens
Sinamics G180
Vendor
Siemens
Product
Sinamics S110
Siemens
Sinamics S110
Vendor
Siemens
Product
Sinamics S120
Siemens
Sinamics S120
Vendor
Siemens
Product
Sinamics S120cm
Siemens
Sinamics S120cm
Vendor
Siemens
Product
Sinamics S150
Siemens
Sinamics S150
Vendor
Siemens
Product
Sinamics S\/g Family Firmware
Siemens
Sinamics S\/g Family Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
