The vendor explicitly identifies these products as affected by this CVE.
- SIMATIC CP 1242-7 V2 (6GK7242-7KX31-0XE0)
- SIMATIC CP 1243-1 (6GK7243-1BX30-0XE0)
- SIMATIC CP 1243-1 DNP3 (incl. SIPLUS variants)
- SIMATIC CP 1243-1 IEC (incl. SIPLUS variants)
- SIMATIC CP 1243-7 LTE EU (6GK7243-7KX30-0XE0)
- SIMATIC CP 1243-7 LTE US (6GK7243-7SX30-0XE0)
- SIMATIC CP 1243-8 IRC (6GK7243-8RX30-0XE0)
- SIMATIC CP 1542SP-1 (6GK7542-6UX00-0XE0)
- SIMATIC CP 1542SP-1 IRC (6GK7542-6VX00-0XE0)
- SIMATIC CP 1543SP-1 (6GK7543-6WX00-0XE0)
- SIMATIC CP 443-1 (6GK7443-1EX30-0XE0)
- SIMATIC CP 443-1 (6GK7443-1EX30-0XE1)
- Summary
- The webserver of the affected products contains a vulnerability that may lead to a denial of service condition. An attacker may cause a denial of service situation which leads to a restart of the webserver of the affected product.
- Remediation
- Update to V2.3 or later version
