Vulnerable hash algorithms exists in Schneider Electric's Modicon Premium, Modicon Quantum, Modicon M340, and BMXNOR0200 controllers in all versions of the communication modules. The algorithm used to encrypt the password is vulnerable to hash collision attacks.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu31110
HWSchneider-Electricall versionsSchneider Electric 140cpu31110c
HWSchneider-Electricall versionsSchneider Electric 140cpu31110c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu31110 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu43412u
HWSchneider-Electricall versionsSchneider Electric 140cpu43412uc
HWSchneider-Electricall versionsSchneider Electric 140cpu43412uc Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu43412u Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65150
HWSchneider-Electricall versionsSchneider Electric 140cpu65150c
HWSchneider-Electricall versionsSchneider Electric 140cpu65150c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65150 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65160
HWSchneider-Electricall versionsSchneider Electric 140cpu65160c
HWSchneider-Electricall versionsSchneider Electric 140cpu65160c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65160 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65160s
HWSchneider-Electricall versionsSchneider Electric 140cpu65160s Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65260
HWSchneider-Electricall versionsSchneider Electric 140cpu65260c
HWSchneider-Electricall versionsSchneider Electric 140cpu65260c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65260 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65860
HWSchneider-Electricall versionsSchneider Electric 140cpu65860c
HWSchneider-Electricall versionsSchneider Electric 140cpu65860c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65860 Firmware
OSSchneider-Electricall versionsSchneider Electric Bmxnor0200
HWSchneider-Electricall versionsSchneider Electric Bmxnor0200 Firmware
OSSchneider-Electricall versionsSchneider Electric Bmxnor0200h
HWSchneider-Electricall versionsSchneider Electric Bmxnor0200h Firmware
OSSchneider-Electricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-37300CRITICAL9.8PL ✓same product
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
CVE-2021-22779CRITICAL9.1PL ✓same product
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
CVE-2020-7540CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
CVE-2020-7533CRITICAL9.8PL ✓same product
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
CVE-2018-7241CRITICAL9.8PL ✓same product
Zakodowane na stałe konta w sterownikach Schneider Electric Modicon