← Back to browse · API

CVE-2020-12501

Severity
CRITICAL
CVSS
9.8
EPSS
0.03338
Risk score
40.37
CISA KEV
No
PoC
No
Published
2020-10-15
Modified
2024-09-16
First seen
2026-08-07
Aliases
EUVD-2020-4803, GHSA-XFR3-V749-V2R3
Products
Korenix:JetNet 4510 ≤V3.0b, Korenix:JetNet 4706F ≤V2.3b, Korenix:JetNet 5310 <V1.6, Korenix:JetNet 5428G-20SFP ≤V1.0, Korenix:JetNet 5810G ≤V1.1, Pepperl+Fuchs:P+F Comtrol RocketLinx ES7510-XT <2.1.1, Pepperl+Fuchs:P+F Comtrol RocketLinx ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510-XTE, ES9528/ES9528-XT all, Pepperl+Fuchs:P+F Comtrol RocketLinx ES8510 <3.1.1, Westermo:PMI-110-F2G unspecified <V1.8
Sources
euvd EUVD-2020-4803

Description

Improper Authorization vulnerability of Pepperl+Fuchs P+F Comtrol RocketLinx ES7510-XT, ES8509-XT, ES8510-XT, ES9528-XTv2, ES7506, ES7510, ES7528, ES8508, ES8508F, ES8510, ES8510-XTE, ES9528/ES9528-XT (all versions) use undocumented accounts.

References