CVE Feed

    Dashboard / CVE / CVE-2023-0052

    CVE-2023-0052

    SAUTER Controls Nova 200–220 Series with firmware version 3.3-006 and prior and BACnetstac version 4.2.1 and prior allows the execution of commands without credentials. As Telnet and file transfer protocol (FTP) are the only protocols available for device management, an unauthorized user could access the system and modify the device configuration, which could result in the unauthorized user executing unrestricted malicious commands.

    Published:Jan 20, 2023
    Last Modified:Jan 16, 2025
    EPS:Jan 20, 2023
    EPSS Score:0.00086
    CVSS Score:9.8

    Affected Products

    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f001
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f001 Firmware
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f002
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f002 Firmware
    Vendor
    Sauter-controls
    Product
    Nova 106 Eyk300f001
    Vendor
    Sauter-controls
    Product
    Nova 106 Eyk300f001 Firmware
    Vendor
    Sauter-controls
    Product
    Nova 220 Eyk220f001
    Vendor
    Sauter-controls
    Product
    Nova 220 Eyk220f001 Firmware
    Vendor
    Sauter-controls
    Product
    Nova 230 Eyk230f001
    Vendor
    Sauter-controls
    Product
    Nova 230 Eyk230f001 Firmware

    Exploits

    No exploit reference

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High