ShadowTrackr

Search the CVE vulnerability database

Look up vulnerabilities by software, product or CVE number.

← Back to results

CVE-2020-25242

A vulnerability has been identified in SIMATIC NET CP 343-1 Advanced (incl. SIPLUS variants) (All versions), SIMATIC NET CP 343-1 Lean (incl. SIPLUS variants) (All versions), SIMATIC NET CP 343-1 Standard (incl. SIPLUS variants) (All versions). Specially crafted packets sent to TCP port 102 could cause a Denial-of-Service condition on the affected devices. A cold restart might be necessary in order to recover.
7.5
CVSS
4.6
ShadowTrackr
NO
CISA KEV
-
NCSC.nl
CVSS v4.0 Metrics
Exploitability
Attack VectorNetwork
ComplexityLow
RequirementsPresent
PrivilegesNone
User InteractionNone
Threat
Exploit MaturityUnreported
Vulnerable System
ConfidentialityNone
IntegrityNone
AvailabilityHigh
Subsequent System
ConfidentialityNone
IntegrityNone
AvailabilityNone
Supplemental
SafetyNegligible
AutomatableYes
RecoveryAutomatic
Value DensityConcentrated
UrgencyMedium
Patch StatusUnavailable

Change Log
DateSourceChangesScore
2026-07-21nvdAV: P→N, AC: H→L, PR: H→N, UI: A→N, VA: N→H0.0 → 4.6
2026-07-21cve.orginitial, patch: Unavailable0.0

Affected Software
VendorProductVersion
SiemensSIMATIC NET CP 343-1 Advanced (incl. SIPLUS variants)All versions
SiemensSIMATIC NET CP 343-1 Lean (incl. SIPLUS variants)All versions
SiemensSIMATIC NET CP 343-1 Standard (incl. SIPLUS variants)All versions
siemenssimatic_net_cp_343-1_advanced_firmwareAll versions
siemenssimatic_net_cp_343-1_lean_firmwareAll versions
siemenssimatic_net_cp_343-1_standard_firmwareAll versions
Published: 2021-05-12