---
cve: "CVE-2023-0757"
severity: "CRITICAL"
cvss: 9.8
epss: "88%"
vendor: "PHOENIX CONTACT"
kev: false
exploited: false
published: "2023-12-14 14:15:42"
tags: [cve, security, critical]
source: tsecurity.de CVE-Dossier
exported: "2026-09-06T17:51:10+02:00"
---

# CVE-2023-0757

> 9.8 CRITICAL

## Beschreibung

Incorrect Permission Assignment for Critical Resource vulnerability in PHOENIX CONTACT MULTIPROG, PHOENIX CONTACT ProConOS eCLR (SDK) allows an unauthenticated remote attacker to upload arbitrary malicious code and gain full access on the affected device.

## CVSS-Vektor

```
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Keine | bad |
| UI Interaktion | Keine | bad |
| S Scope | Unverändert | good |
| C Vertraulichkeit | Hoch | bad |
| I Integrität | Hoch | bad |
| A Verfügbarkeit | Hoch | bad |

## Referenzen

- <https://cert.vde.com/en/advisories/VDE-2023-051/>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2023-0757) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
