Описание
Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M221 связана с неправильной реализацией сетевого модуля в протоколе UMAS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перехватить сетевой трафик контроллера путем удаленной модификации параметров конфигурации
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- SEVD
EPSS
8.2 High
CVSS3
8.5 High
CVSS2
Связанные уязвимости
A Insufficient Verification of Data Authenticity (CWE-345) vulnerability exists in the Modicon M221, all versions, which could cause a change of IPv4 configuration (IP address, mask and gateway) when remotely connected to the device.
A Insufficient Verification of Data Authenticity (CWE-345) vulnerability exists in the Modicon M221, all versions, which could cause a change of IPv4 configuration (IP address, mask and gateway) when remotely connected to the device.
EPSS
8.2 High
CVSS3
8.5 High
CVSS2