Authentication Bypass by Spoofing vulnerability exists in EcoStruxure Control Expert (all versions prior to V15.0 SP1, including all versions of Unity Pro), EcoStruxure Control Expert V15.0 SP1, EcoStruxure Process Expert (all versions, including all versions of EcoStruxure Hybrid DCS), SCADAPack RemoteConnect for x70 (all versions), Modicon M580 CPU (all versions - part numbers BMEP* and BMEH*), Modicon M340 CPU (all versions - part numbers BMXP34*), that could cause unauthorized access in read and write mode to the controller by spoofing the Modbus communication between the engineering software and the controller.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NSchneider Electric Ecostruxure Control Expert
APPSchneider-Electric15.0< 15.0Schneider Electric Ecostruxure Process Expert
APPSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342010
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342010 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342020
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342020 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342030
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342030 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040c
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040c Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040s
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040s Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh584040
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh584040c
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh584040c Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh584040 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh584040s
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh584040s Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh586040
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh586040c
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh586040c Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh586040 Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh586040s
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh586040s Firmware
OSSchneider-Electricall versionsSchneider Electric Modicon M580 Bmep581020
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmep581020 Firmware
OSSchneider-Electricall versions
Related vulnerabilities
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340
Brak limitu prób uwierzytelnienia w PLC Simulator EcoStruxure Control Expert