Schneider Electric Modicon TM221CE16R 1.3.3.3 devices allow remote attackers to discover the application-protection password via a \x00\x01\x00\x00\x00\x05\x01\x5a\x00\x03\x00 request to the Modbus port (502/tcp). Subsequently the application may be arbitrarily downloaded, modified, and uploaded.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon Tm221ce16r
HWSchneider-Electricall versionsSchneider Electric Modicon Tm221ce16r Firmware
OSSchneider-Electric1.3.3.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2017-7574CRITICAL9.8PL ✓same product
Hardcoded klucz szyfrowania AES w Schneider Electric SoMachine Basic i Modicon TM221CE16R
CVE-2018-7841CRITICAL9.8⚠ KEVPL ✓same vendor
SQL Injection z RCE w Schneider Electric U.Motion Builder 1.3.4
CVE-2024-10575CRITICAL10.0PL ✓same vendor
Brak autoryzacji w Schneider Electric EcoStruxure IT Gateway (CVSS 10.0)
CVE-2024-6407CRITICAL9.8PL ✓same vendor
Ujawnienie poświadczeń w urządzeniu Schneider Electric WHC-5918A
CVE-2024-37036CRITICAL9.8PL ✓same vendor
Out-of-bounds Write umożliwiający Auth Bypass w Schneider Electric Sage RTU