In Modicon Quantum all firmware versions, CWE-264: Permissions, Privileges, and Access Control vulnerabilities could cause a denial of service or unauthorized modifications of the PLC configuration when using Ethernet/IP protocol.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HSchneider Electric Modicon Quantum
HWSchneider-Electricall versionsSchneider Electric Modicon Quantum Firmware
OSSchneider-Electricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
Related vulnerabilities
CVE-2018-7847CRITICAL9.8PL ✓same product
Nieprawidłowa kontrola dostępu w sterownikach Schneider Electric Modicon via Modbus
CVE-2019-6808CRITICAL9.8PL ✓same product
RCE w sterownikach Schneider Electric Modicon przez protokół Modbus
CVE-2018-7842CRITICAL9.8PL ✓same product
Authentication Bypass w sterownikach Schneider Electric Modicon via brute force Modbus
CVE-2018-7846CRITICAL9.8PL ✓same product
Naruszenie granicy zaufania w sterownikach Schneider Electric Modicon — atak brute force przez Modbus
CVE-2019-6816CRITICAL9.1PL ✓same product
Code Injection w Schneider Electric Modicon Quantum — nieautoryzowana modyfikacja firmware