CRITICAL🇵🇱 Wersja polska

CVE-2020-7540

CVSS 9.8v3.1pub. 2020-12-11upd. 2024-11-21

A CWE-306: Missing Authentication for Critical Function vulnerability exists in the Web Server on Modicon M340, Legacy Offers Modicon Quantum and Modicon Premium and associated Communication Modules (see security notification for affected versions), that could cause unauthenticated command execution in the controller when sending special HTTP requests.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric 140cpu65150

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65150 Firmware

    OS
    Schneider-Electric
    < 6.1
  • Schneider Electric 140cpu65160

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140cpu65160 Firmware

    OS
    Schneider-Electric
    < 6.1
  • Schneider Electric 140noc77101

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140noc77101 Firmware

    OS
    Schneider-Electric
    < 1.08
  • Schneider Electric 140noc78000

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140noc78000 Firmware

    OS
    Schneider-Electric
    < 1.74
  • Schneider Electric 140noc78100

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140noc78100 Firmware

    OS
    Schneider-Electric
    < 1.74
  • Schneider Electric 140noe77101

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140noe77101 Firmware

    OS
    Schneider-Electric
    < 7.1
  • Schneider Electric 140noe77111

    HW
    Schneider-Electric
    all versions
  • Schneider Electric 140noe77111 Firmware

    OS
    Schneider-Electric
    < 7.1
  • Schneider Electric Bmxnoc0401

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnoc0401 Firmware

    OS
    Schneider-Electric
    < 2.10
  • Schneider Electric Bmxnoe0100

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnoe0100 Firmware

    OS
    Schneider-Electric
    < 3.3
  • Schneider Electric Bmxnoe0110

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnoe0110 Firmware

    OS
    Schneider-Electric
    < 6.5
  • Schneider Electric Bmxnor200h

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Bmxnor200h Firmware

    OS
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M340 Bmxp341000

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M340 Bmxp341000 Firmware

    OS
    Schneider-Electric
    < 3.30
  • Schneider Electric Modicon M340 Bmxp342000

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M340 Bmxp342000 Firmware

    OS
    Schneider-Electric
    < 3.30
  • Schneider Electric Modicon M340 Bmxp3420102

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M340 Bmxp3420102cl

    HW
    Schneider-Electric
    all versions
  • Schneider Electric Modicon M340 Bmxp3420102cl Firmware

    OS
    Schneider-Electric
    < 3.30
  • Schneider Electric Modicon M340 Bmxp3420102 Firmware

    OS
    Schneider-Electric
    < 3.30
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-37300CRITICAL9.8PL ✓same product

Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus

CVE-2021-22779CRITICAL9.1PL ✓same product

Authentication Bypass w produktach Schneider Electric via Modbus Spoofing

CVE-2020-7533CRITICAL9.8PL ✓same product

Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340

CVE-2018-7761CRITICAL9.8PL ✓same product

RCE w parserze HTTP żądań sterowników Schneider Electric PLC

CVE-2018-7241CRITICAL9.8PL ✓same product

Zakodowane na stałe konta w sterownikach Schneider Electric Modicon