Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-07255

Опубликовано: 14 сент. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения программируемых логических контроллеров Schneider Electric Modicon M340, Modicon Quantum/Premium связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально созданных HTTP-запросов

Вендор

Schneider Electric

Наименование ПО

Premium communication modules
Modicon M340 CPU BMXP34
Modicon M340 Ethernet Communication modules BMXNOE0100 (H)
Modicon M340 Ethernet Communication modules BMXNOE0110 (H)
Modicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx
Modicon Quantum Communication Modules 140NOC78x00
Modicon Quantum Communication Modules 140NOC77101
Modicon Quantum communication modules 140NOE771x1
Modicon Premium processors with integrated Ethernet COPRO TSXP574634
Modicon Premium processors with integrated Ethernet COPRO TSXP575634
Modicon Premium processors with integrated Ethernet COPRO TSXP576634
Modicon M340 X80 Ethernet Communication modules BMXNOR0200H RTU
Modicon M340 X80 Ethernet Communication modules BMXNOC0401

Версия ПО

TSXETY4103 (Premium communication modules)
TSXETY5103 (Premium communication modules)
до 3.40 (Modicon M340 CPU BMXP34)
- (Modicon M340 Ethernet Communication modules BMXNOE0100 (H))
- (Modicon M340 Ethernet Communication modules BMXNOE0110 (H))
- (Modicon Quantum processors with integrated Ethernet COPRO 140CPU65xxxxx)
- (Modicon Quantum Communication Modules 140NOC78x00)
- (Modicon Quantum Communication Modules 140NOC77101)
- (Modicon Quantum communication modules 140NOE771x1)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP574634)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP575634)
- (Modicon Premium processors with integrated Ethernet COPRO TSXP576634)
до 1.7 IR24 (Modicon M340 X80 Ethernet Communication modules BMXNOR0200H RTU)
до 2.11 (Modicon M340 X80 Ethernet Communication modules BMXNOC0401)

Тип ПО

Средство АСУ ТП

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-02

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 60%
0.00402
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
почти 4 года назад

A CWE-200: Information Exposure vulnerability exists that could cause sensitive information of files located in the web root directory to leak when an attacker sends a HTTP request to the web server of the device. Affected Product: Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions)

CVSS3: 7.5
github
почти 4 года назад

A CWE-200: Information Exposure vulnerability exists that could cause sensitive information of files located in the web root directory to leak when an attacker sends a HTTP request to the web server of the device. Affected Product: Modicon M340 CPUs: BMXP34 (Versions prior to V3.40), Modicon M340 X80 Ethernet Communication Modules: BMXNOE0100 (H), BMXNOE0110 (H), BMXNOC0401, BMXNOR0200H RTU (All Versions), Modicon Premium Processors with integrated Ethernet (Copro): TSXP574634, TSXP575634, TSXP576634 (All Versions), Modicon Quantum Processors with Integrated Ethernet (Copro): 140CPU65xxxxx (All Versions), Modicon Quantum Communication Modules: 140NOE771x1, 140NOC78x00, 140NOC77101 (All Versions), Modicon Premium Communication Modules: TSXETY4103, TSXETY5103 (All Versions)

EPSS

Процентиль: 60%
0.00402
Низкий

7.5 High

CVSS3

7.8 High

CVSS2