A vulnerability exists in the HTTP request parser in Schneider Electric's Modicon M340, Modicon Premium, Modicon Quantum PLC, BMXNOR0200 which could allow arbitrary code execution.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu31110
HWSchneider-Electricall versionsSchneider Electric 140cpu31110c
HWSchneider-Electricall versionsSchneider Electric 140cpu31110c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu31110 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu43412u
HWSchneider-Electricall versionsSchneider Electric 140cpu43412uc
HWSchneider-Electricall versionsSchneider Electric 140cpu43412uc Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu43412u Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65150
HWSchneider-Electricall versionsSchneider Electric 140cpu65150c
HWSchneider-Electricall versionsSchneider Electric 140cpu65150c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65150 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65160
HWSchneider-Electricall versionsSchneider Electric 140cpu65160c
HWSchneider-Electricall versionsSchneider Electric 140cpu65160c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65160 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65160s
HWSchneider-Electricall versionsSchneider Electric 140cpu65160s Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65260
HWSchneider-Electricall versionsSchneider Electric 140cpu65260c
HWSchneider-Electricall versionsSchneider Electric 140cpu65260c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65260 Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65860
HWSchneider-Electricall versionsSchneider Electric 140cpu65860c
HWSchneider-Electricall versionsSchneider Electric 140cpu65860c Firmware
OSSchneider-Electricall versionsSchneider Electric 140cpu65860 Firmware
OSSchneider-Electricall versionsSchneider Electric Bmxnor0200
HWSchneider-Electricall versionsSchneider Electric Bmxnor0200 Firmware
OSSchneider-Electricall versionsSchneider Electric Bmxnor0200h
HWSchneider-Electricall versionsSchneider Electric Bmxnor0200h Firmware
OSSchneider-Electricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2022-37300CRITICAL9.8PL ✓same product
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
CVE-2021-22779CRITICAL9.1PL ✓same product
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
CVE-2020-7540CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
CVE-2020-7533CRITICAL9.8PL ✓same product
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
CVE-2018-7241CRITICAL9.8PL ✓same product
Zakodowane na stałe konta w sterownikach Schneider Electric Modicon