CWE-924: Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability exists that could cause a denial of service and loss of confidentiality, integrity of controllers when conducting a Man in the Middle attack.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric Ecostruxure Control Expert
APPSchneider-Electric< 16.0Schneider Electric Ecostruxure Process Expert
APPSchneider-Electric< 2023Schneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp341000h
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp341000h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342000
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342000 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342010
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420102
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420102cl
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420102cl Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp3420102 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342010 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342020
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342020 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342020h
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342020h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342030
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420302
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420302cl
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420302cl Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp3420302 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp3420302h
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp3420302h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342030 Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M340 Bmxp342030h
HWSchneider-Electricall versionsSchneider Electric Modicon M340 Bmxp342030h Firmware
OSSchneider-Electric< 3.60Schneider Electric Modicon M580 Bmeh582040
HWSchneider-Electricall versionsSchneider Electric Modicon M580 Bmeh582040c
HWSchneider-Electricall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
Related vulnerabilities
CVE-2022-37300CRITICAL9.8PL ✓same product
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
CVE-2022-26507CRITICAL9.8PL ✓same product
Heap-based buffer overflow w AT&T Xmill — możliwe zdalne wykonanie kodu
CVE-2021-22779CRITICAL9.1PL ✓same product
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
CVE-2020-7540CRITICAL9.8PL ✓same product
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
CVE-2020-7533CRITICAL9.8PL ✓same product
Obejście uwierzytelnienia w serwerze WWW Schneider Electric Modicon M340