A CWE-501: Trust Boundary Violation vulnerability on connection to the Controller exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum and Modicon Premium which could cause unauthorized access by conducting a brute force attack on Modbus protocol to the controller.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M340
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon Premium
HWSchneider-Electricall versionsSchneider Electric Modicon Premium Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon Quantum
HWSchneider-Electricall versionsSchneider Electric Modicon Quantum Firmware
OSSchneider-Electricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2020-7475CRITICAL9.8PL ✓same product
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
CVE-2018-7842CRITICAL9.8PL ✓same product
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
CVE-2018-7847CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
CVE-2019-6808CRITICAL9.8PL ✓same product
RCE w sterownikach Schneider Electric Modicon przez protokół Modbus
CVE-2019-6815CRITICAL9.1PL ✓same product
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC