A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause a remote code execution by overwriting configuration settings of the controller over Modbus.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Modicon M340
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Firmware
OSSchneider-Electric< 3.10Schneider Electric Modicon M580
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Firmware
OSSchneider-Electric< 2.90Schneider Electric Modicon Premium
HWSchneider-Electricall versionsSchneider Electric Modicon Premium Firmware
OSSchneider-Electric≤ 3.20Schneider Electric Modicon Quantum
HWSchneider-Electricall versionsSchneider Electric Modicon Quantum Firmware
OSSchneider-Electric≤ 3.60
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCE
CWE
Related vulnerabilities
CVE-2020-7475CRITICAL9.8PL ✓same product
Injection (reflective DLL) w produktach Schneider Electric — przesyłanie złośliwego kodu do sterownika
CVE-2018-7842CRITICAL9.8PL ✓same product
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
CVE-2018-7846CRITICAL9.8PL ✓same product
Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus
CVE-2018-7847CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
CVE-2019-6815CRITICAL9.1PL ✓same product
Podatność kontroli dostępu w Schneider Electric Modicon Quantum — DoS i modyfikacja konfiguracji PLC