Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7524

Опубликовано: 31 авг. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Out-of-bounds Write vulnerability exists in Modicon M218 Logic Controller (V5.0.0.7 and prior) which could cause Denial of Service when sending specific crafted IPV4 packet to the controller: Sending a specific IPv4 protocol package to Schneider Electric Modicon M218 Logic Controller can cause IPv4 devices to go down. The device does not work properly and must be powered back on to return to normal.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:modicon_m218_firmware:*:*:*:*:*:*:*:*
Версия до 5.0.0.7 (включая)
cpe:2.3:h:schneider-electric:modicon_m218:-:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00536
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

Out-of-bounds Write vulnerability exists in Modicon M218 Logic Controller (V5.0.0.7 and prior) which could cause Denial of Service when sending specific crafted IPV4 packet to the controller: Sending a specific IPv4 protocol package to Schneider Electric Modicon M218 Logic Controller can cause IPv4 devices to go down. The device does not work properly and must be powered back on to return to normal.

CVSS3: 5.9
fstec
больше 5 лет назад

Уязвимость микропрограммного обеспечения логического контроллера Modicon M218 Logic Controller, связанная с записью за границы буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00536
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787