PT-2020-6346 · Schneider Electric · Modicon M340+3

CVE-2020-7533

·

Publicado

2020-10-13

·

Atualizado

2025-06-10

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Modicon M340 (versões afetadas não especificadas)
Versões do Modicon Quantum (versões afetadas não especificadas)
Versões do Modicon Premium Legacy (versões afetadas não especificadas)
Versões dos Módulos de Comunicação (versões afetadas não especificadas)
Descrição
Existe uma falha no gerenciamento de credenciais que pode permitir a execução de comandos no servidor web sem autenticação ao enviar solicitações HTTP especialmente criadas. Isso poderia permitir que um invasor remoto executasse comandos arbitrários usando solicitações HTTP.
Recomendações
Para o Modicon M340, verifique a notificação de segurança para obter informações específicas sobre a versão e siga as instruções recomendadas de atualização ou patch.
Para o Modicon Quantum, verifique a notificação de segurança para obter informações específicas sobre a versão e siga as instruções recomendadas de atualização ou patch.
Para o Modicon Premium Legacy, verifique a notificação de segurança para obter informações específicas sobre a versão e siga as instruções recomendadas de atualização ou patch.
Para os Módulos de Comunicação, verifique a notificação de segurança para obter informações específicas sobre a versão e siga as instruções recomendadas de atualização ou patch.
Como solução alternativa temporária, considere restringir o acesso ao servidor web para minimizar o risco de exploração.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04272
CVE-2020-7533

Produtos afetados

Communication Modules
Modicon M340
Modicon Premium Legacy
Modicon Quantum