Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04568

Опубликовано: 21 сент. 2020
Источник: fstec
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемого логического контроллера Schneider Electric Modicon M340 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки на 80 порт специально сформированных GET-запросов

Вендор

Schneider Electric

Наименование ПО

Modicon M340
Modicon M340 Ethernet TCP/IP network module BMXNOC0401
Modicon M340 CPU BMXP34
Modicon M340 X80 Ethernet Communication modules BMXNOR0200H RTU
Modicon M340 Ethernet Communication modules BMXNOE0100 (H)
Modicon M340 Ethernet Communication modules BMXNOE0110 (H)
Modicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx
Modicon Quantum Communication Modules 140NOC78x00
Modicon Quantum Communication Modules 140NOC77101
Modicon Quantum communication modules 140NOE771x1
Modicon Premium processors with integrated Ethernet COPRO TSXP574634
Modicon Premium processors with integrated Ethernet COPRO TSXP575634
Modicon Premium processors with integrated Ethernet COPRO TSXP576634
TSXETY4103
TSXETY5103

Версия ПО

BMXP342020 (Modicon M340)
- (Modicon M340 Ethernet TCP/IP network module BMXNOC0401)
до 3.40 (Modicon M340 CPU BMXP34)
до 1.70 IR23 (Modicon M340 X80 Ethernet Communication modules BMXNOR0200H RTU)
- (Modicon M340 Ethernet Communication modules BMXNOE0100 (H))
- (Modicon M340 Ethernet Communication modules BMXNOE0110 (H))
- (Modicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx)
- (Modicon Quantum Communication Modules 140NOC78x00)
- (Modicon Quantum Communication Modules 140NOC77101)
- (Modicon Quantum communication modules 140NOE771x1)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP574634)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP575634)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP576634)
- (TSXETY4103)
- (TSXETY5103)

Тип ПО

ПО программно-аппаратного средства АСУ ТП
Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 62%
0.00431
Низкий

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

A CWE-20: Improper Input Validation vulnerability exists that could cause denial of service of the device when an attacker sends a specially crafted HTTP request to the web server of the device. Affected Product: Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions)

github
почти 4 года назад

A CWE-20: Improper Input Validation vulnerability exists that could cause denial of service of the device when an attacker sends a specially crafted HTTP request to the web server of the device. Affected Product: Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions)

EPSS

Процентиль: 62%
0.00431
Низкий

6.1 Medium

CVSS2