CVE-2024-38501 - CVE House
Back to Database
Status published Medium CVE-2024-38501

Pepperl+Fuchs: Device Master ICDM-RX/* XSS vulnerability allows HTML injection

Vulnerability Description

An unauthenticated remote attacker may use a HTML injection vulnerability with limited length to inject malicious HTML code and gain low-privileged access on the affected device.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2024-38501

Credits & Attribution

The following person or organization is credited with identifying this vulnerability, as recorded in the NVD database:

  • Christopher Di-Nozzi

Affected Vendor

Pepperl+Fuchs

View all reports →

Affected Software

ICDM-RX/TCP-DB9/RJ45-DIN, ICDM-RX/TCP-ST/RJ45-DIN, ICDM-RX/TCP-4DB9/2RJ45-DIN, ICDM-RX/TCP-DB9/RJ45-PM, ICDM-RX/TCP-2DB9/RJ45-DIN, ICDM-RX/TCP-2ST/RJ45-DIN, ICDM-RX/TCP-4DB9/2RJ45-PM, ICDM-RX/TCP-8DB9/2RJ45-PM, ICDM-RX/TCP-16RJ45/RJ45-RM, ICDM-RX/TCP-16DB9/RJ45-RM, ICDM-RX/TCP-32RJ45/RJ45-RM, ICDM-RX/TCP-DB9/RJ45-PM2, ICDM-RX/TCP-16RJ45/2RJ45-PM, ICDM-RX/PN-DB9/RJ45-DIN, ICDM-RX/PN-ST/RJ45-DIN, ICDM-RX/PN-4DB9/2RJ45-DIN, ICDM-RX/PN-DB9/RJ45-PM, ICDM-RX/PN-2DB9/RJ45-DIN, ICDM-RX/PN-2ST/RJ45-DIN, ICDM-RX/PN1-DB9/RJ45-PM, ICDM-RX/PN1-DB9/RJ45-DIN, ICDM-RX/PN1-ST/RJ45-DIN, ICDM-RX/PN1-2DB9/RJ45-DIN, ICDM-RX/PN1-4DB9/2RJ45-DIN, ICDM-RX/PN1-2ST/RJ45-DIN, ICDM-RX/EN-DB9/RJ45-DIN, ICDM-RX/EN-ST/RJ45-DIN, ICDM-RX/EN-4DB9/2RJ45-DIN, ICDM-RX/EN-DB9/RJ45-PM, ICDM-RX/EN-2DB9/RJ45-DIN, ICDM-RX/EN-2ST/RJ45-DIN, ICDM-RX/EN1-DB9/RJ45-PM, ICDM-RX/EN1-DB9/RJ45-DIN, ICDM-RX/EN1-ST/RJ45-DIN, ICDM-RX/EN1-2DB9/RJ45-DIN, ICDM-RX/EN1-4DB9/2RJ45-DIN, ICDM-RX/EN1-2ST/RJ45-DIN, ICDM-RX/MOD-DB9/RJ45-DIN, ICDM-RX/MOD-ST/RJ45-DIN, ICDM-RX/MOD-4DB9/2RJ45-DIN, ICDM-RX/MOD-DB9/RJ45-PM, ICDM-RX/MOD-2DB9/RJ45-DIN, ICDM-RX/MOD-2ST/RJ45-DIN, ICDM-RX/MOD-16RJ45/2RJ45-PM
Vulnerable Versions:
SocketServer, PROFINET, PROFINET/Modbus, EtherNet/IP, EIP/Modbus, Modbus Router, Modbus Server, Modbus TCP

Timeline

Official Publish: August 13th, 2024
Last Modified: August 13th, 2024
Added to House: July 22nd, 2026

CVSS Vectors

V3: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Weaknesses (CWE)