CRITICAL🇵🇱 Wersja polska

CVE-2018-7842

CVSS 9.8v3.1pub. 2019-05-22upd. 2024-11-21

A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric Modicon M340

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M340 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M580

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M580 Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric Modicon Premium

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon Premium Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric Modicon Quantum

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon Quantum Firmware

    OS
    Schneider-Electric
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2020-7475CRITICAL9.8PL ✓same product

Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika

CVE-2019-6808CRITICAL9.8PL ✓same product

RCE w sterownikach Schneider Electric Modicon przez protokół Modbus

CVE-2018-7846CRITICAL9.8PL ✓same product

Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus

CVE-2018-7847CRITICAL9.8PL ✓same product

Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus

CVE-2019-6815CRITICAL9.1PL ✓same product

Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC