CRITICAL🇵🇱 Wersja polska

CVE-2018-7242

CVSS 9.8v3.0pub. 2018-04-18upd. 2024-11-21

Vulnerable hash algorithms exists in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules. The algorithm used to encrypt the password is vulnerable to hash collision attacks.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric 140cpu31110

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu31110c

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu31110c Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu31110 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu43412u

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu43412uc

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu43412uc Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu43412u Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65150

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65150c

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65150c Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65150 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160c

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160c Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160s

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160s Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65260

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65260c

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65260c Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65260 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65860

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65860c

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65860c Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65860 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnor0200

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnor0200 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnor0200h

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnor0200h Firmware

    OS
    Schneider-Electric
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-37300CRITICAL9.8PL ✓same product

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2021-22779CRITICAL9.1PL ✓same product

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7540CRITICAL9.8PL ✓same product

Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340

CVE-2020-7533CRITICAL9.8PL ✓same product

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2018-7241CRITICAL9.8PL ✓same product

Zakodowane na stałe konta w sterownikach Schneider Electric Modicon