CVE-2024-6596
An unauthenticated remote attacker can run malicious c# code included in curve files and execute commands in the users context.
Published:Sep 10, 2024
Last Modified:Oct 1, 2024
EPS:Sep 10, 2024
EPSS Score:0.01055
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Endress
Product
Echo Curve Viewer
Endress
Echo Curve Viewer
Vendor
Endress
Product
Field Xpert Smt50
Endress
Field Xpert Smt50
Vendor
Endress
Product
Field Xpert Smt50 Firmware
Endress
Field Xpert Smt50 Firmware
Vendor
Endress
Product
Field Xpert Smt70
Endress
Field Xpert Smt70
Vendor
Endress
Product
Field Xpert Smt70 Firmware
Endress
Field Xpert Smt70 Firmware
Vendor
Endress
Product
Field Xpert Smt77
Endress
Field Xpert Smt77
Vendor
Endress
Product
Field Xpert Smt77 Firmware
Endress
Field Xpert Smt77 Firmware
Vendor
Endress
Product
Field Xpert Smt79
Endress
Field Xpert Smt79
Vendor
Endress
Product
Field Xpert Smt79 Firmware
Endress
Field Xpert Smt79 Firmware
Vendor
Endress
Product
Fieldcare Sfe500 Package
Endress
Fieldcare Sfe500 Package
Vendor
Endress\+hauser
Product
Echo Curve Viewer Firmware
Endress\+hauser
Echo Curve Viewer Firmware
Vendor
Endress\+hauser
Product
Field Xpert Smt50 Firmware
Endress\+hauser
Field Xpert Smt50 Firmware
Vendor
Endress\+hauser
Product
Field Xpert Smt70 Firmware
Endress\+hauser
Field Xpert Smt70 Firmware
Vendor
Endress\+hauser
Product
Field Xpert Smt77 Firmware
Endress\+hauser
Field Xpert Smt77 Firmware
Vendor
Endress\+hauser
Product
Field Xpert Smt79 Firmware
Endress\+hauser
Field Xpert Smt79 Firmware
Vendor
Endress\+hauser
Product
Fieldcare Sfe500 Package Usb Firmware
Endress\+hauser
Fieldcare Sfe500 Package Usb Firmware
Vendor
Endress\+hauser
Product
Fieldcare Sfe500 Package Web-package Firmware
Endress\+hauser
Fieldcare Sfe500 Package Web-package Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
