CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause a denial of service and loss of confidentiality, integrity of controllers when conducting a Man in the Middle attack.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Control Expert
APPSchneider-Electric< 16.0Schneider Electric Ecostruxure Process Expert
APPSchneider-Electric< 2023Schneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp341000h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp341000h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342000 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342010
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420102
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420102cl
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420102cl Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp3420102 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342010 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342020
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342020 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342020h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342020h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342030
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302cl
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302cl Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp3420302 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp3420302h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342030 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342030h
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342030h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M580 Bmeh582040
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M580 Bmeh582040c
HWSchneider-Electricwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Powiązane podatności
CVE-2022-37300CRITICAL9.8PL ✓ten sam produkt
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
CVE-2022-26507CRITICAL9.8PL ✓ten sam produkt
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
CVE-2021-22779CRITICAL9.1PL ✓ten sam produkt
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
CVE-2020-7540CRITICAL9.8PL ✓ten sam produkt
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
CVE-2020-7533CRITICAL9.8PL ✓ten sam produkt
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340