A CWE-319: Cleartext Transmission of Sensitive Information vulnerability exists which could leak sensitive information transmitted between the software and the Modicon M218, M241, M251, and M258 controllers.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NSchneider Electric Ecostruxure Machine Expert
APPSchneider-Electricwszystkie wersjeSchneider Electric Modicon M218
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M218 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M241
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M241 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M251
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M251 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Modicon M258
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M258 Firmware
OSSchneider-Electricwszystkie wersjeSchneider Electric Somachine
APPSchneider-Electricwszystkie wersjeSchneider Electric Somachine Motion
APPSchneider-Electricwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Powiązane podatności
CVE-2021-22704CRITICAL9.1PL ✓ten sam produkt
Path Traversal w produktach Schneider Electric Harmony HMI via FTP
CVE-2020-7487CRITICAL9.8PL ✓ten sam produkt
Niewystarczająca weryfikacja autentyczności danych w sterownikach Schneider Electric Modicon
CVE-2020-7489CRITICAL9.8PL ✓ten sam produkt
Podatność Injection w oprogramowaniu Schneider Electric – podstawianie DLL
CVE-2017-6026CRITICAL9.1PL ✓ten sam produkt
Słabe generowanie numerów sesji w Schneider Electric Modicon M241/M251
CVE-2017-6028CRITICAL9.8PL ✓ten sam produkt
Słabo chronione dane uwierzytelniające w Schneider Electric Modicon M241/M251