CWE-287: Improper Authentication vulnerability exists which could cause the execution of commands on the webserver without authentication when sending specially crafted HTTP requests.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu65260
HWSchneider-Electricall versionsSchneider Electric 140cpu65260 Firmware
OSSchneider-Electric< 6.1Schneider Electric 140noc77101
HWSchneider-Electricall versionsSchneider Electric 140noc77101 Firmware
OSSchneider-Electric< 1.08Schneider Electric 140noc78000
HWSchneider-Electricall versionsSchneider Electric 140noc78000 Firmware
OSSchneider-Electric< 1.74Schneider Electric 140noe77111
HWSchneider-Electricall versionsSchneider Electric 140noe77111 Firmware
OSSchneider-Electric< 7.1Schneider Electric Bmxnoc0401
HWSchneider-Electricall versionsSchneider Electric Bmxnoc0401 Firmware
OSSchneider-Electric< 2.10Schneider Electric Bmxnoe0100
HWSchneider-Electricall versionsSchneider Electric Bmxnoe0100 Firmware
OSSchneider-Electric< 3.3Schneider Electric Bmxnoe0110
HWSchneider-Electricall versionsSchneider Electric Bmxnoe0110 Firmware
OSSchneider-Electric< 6.5Schneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M340 Bmxp342000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342000 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M340 Bmxp3420102
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420102 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M340 Bmxp3420302
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420302 Firmware
OSSchneider-Electric< 3.20Schneider Electric Tsxety4103
HWSchneider-Electricall versionsSchneider Electric Tsxety4103 Firmware
OSSchneider-Electric< 6.2Schneider Electric Tsxety5103
HWSchneider-Electricall versionsSchneider Electric Tsxety5103 Firmware
OSSchneider-Electric< 6.4Schneider Electric Tsxp574634
HWSchneider-Electricall versionsSchneider Electric Tsxp574634 Firmware
OSSchneider-Electric< 6.1Schneider Electric Tsxp575634
HWSchneider-Electricall versionsSchneider Electric Tsxp575634 Firmware
OSSchneider-Electric< 6.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2022-37300CRITICAL9.8PL ✓same product
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
CVE-2021-22779CRITICAL9.1PL ✓same product
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
CVE-2020-7540CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
CVE-2018-7761CRITICAL9.8PL ✓same product
RCE w parserze HTTP żądań sterowników Schneider Electric PLC
CVE-2018-7241CRITICAL9.8PL ✓same product
Zakodowane na stałe konta w sterownikach Schneider Electric Modicon