A CWE-306: Missing Authentication for Critical Function vulnerability exists in the Web Server on Modicon M340, Legacy Offers Modicon Quantum and Modicon Premium and associated Communication Modules (see security notification for affected versions), that could cause unauthenticated command execution in the controller when sending special HTTP requests.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu65150
HWSchneider-Electricall versionsSchneider Electric 140cpu65150 Firmware
OSSchneider-Electric< 6.1Schneider Electric 140cpu65160
HWSchneider-Electricall versionsSchneider Electric 140cpu65160 Firmware
OSSchneider-Electric< 6.1Schneider Electric 140noc77101
HWSchneider-Electricall versionsSchneider Electric 140noc77101 Firmware
OSSchneider-Electric< 1.08Schneider Electric 140noc78000
HWSchneider-Electricall versionsSchneider Electric 140noc78000 Firmware
OSSchneider-Electric< 1.74Schneider Electric 140noc78100
HWSchneider-Electricall versionsSchneider Electric 140noc78100 Firmware
OSSchneider-Electric< 1.74Schneider Electric 140noe77101
HWSchneider-Electricall versionsSchneider Electric 140noe77101 Firmware
OSSchneider-Electric< 7.1Schneider Electric 140noe77111
HWSchneider-Electricall versionsSchneider Electric 140noe77111 Firmware
OSSchneider-Electric< 7.1Schneider Electric Bmxnoc0401
HWSchneider-Electricall versionsSchneider Electric Bmxnoc0401 Firmware
OSSchneider-Electric< 2.10Schneider Electric Bmxnoe0100
HWSchneider-Electricall versionsSchneider Electric Bmxnoe0100 Firmware
OSSchneider-Electric< 3.3Schneider Electric Bmxnoe0110
HWSchneider-Electricall versionsSchneider Electric Bmxnoe0110 Firmware
OSSchneider-Electric< 6.5Schneider Electric Bmxnor200h
HWSchneider-Electricall versionsSchneider Electric Bmxnor200h Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electric< 3.30Schneider Electric Modicon M340 Bmxp342000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342000 Firmware
OSSchneider-Electric< 3.30Schneider Electric Modicon M340 Bmxp3420102
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420102cl
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420102cl Firmware
OSSchneider-Electric< 3.30Schneider Electric Modicon M340 Bmxp3420102 Firmware
OSSchneider-Electric< 3.30
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-37300CRITICAL9.8PL ✓same product
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
CVE-2021-22779CRITICAL9.1PL ✓same product
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
CVE-2020-7533CRITICAL9.8PL ✓same product
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
CVE-2018-7761CRITICAL9.8PL ✓same product
RCE w parserze HTTP żądań sterowników Schneider Electric PLC
CVE-2018-7241CRITICAL9.8PL ✓same product
Zakodowane na stałe konta w sterownikach Schneider Electric Modicon