PT-2022-6599 · Schneider Electric · Modicon Quantum Cpu+4
CVE-2020-7534
·
Publicado
2022-01-11
·
Atualizado
2026-05-28
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
CPUs Modicon M340 – todas as versões
CPUs Modicon Quantum com Ethernet integrada – todas as versões
CPUs Modicon Premium com Ethernet integrada – todas as versões
Módulos Ethernet Modicon M340 – versões BMXNOC0401, BMXNOE01, BMXNOR0200H
Módulos de comunicação fundidos de fábrica Modicon Quantum e Premium, versões 140NOE77111, 140NOC78*00, TSXETY5103, TSXETY4103
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no servidor web utilizado, podendo causar vazamento de dados confidenciais ou ações não autorizadas enquanto o usuário estiver conectado. A vulnerabilidade pode ser explorada por um invasor remoto para obter acesso a dados confidenciais.
Recomendações
Para CPUs Modicon M340, considere desativar o acesso à interface do servidor web até que uma correção esteja disponível.
Para CPUs Modicon Quantum com Ethernet integrada, restrinja o acesso ao servidor web durante o login do usuário para minimizar o risco de exploração.
Para CPUs Modicon Premium com Ethernet integrada, evite usar o servidor web para operações confidenciais até que o problema seja resolvido.
Para módulos Ethernet Modicon M340, restrinja o acesso aos módulos para impedir ações não autorizadas.
Para módulos de comunicação Modicon Quantum e Premium fundidos em fábrica, considere desativar os módulos de comunicação até que um patch esteja disponível.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Modicon M340 Cpu
Modicon M340 Ethernet Modules
Modicon Premium Cpu
Modicon Quantum Cpu
Modicon Quantum/Premium Factory Cast Communication Modules