PT-2022-6599 · Schneider Electric · Modicon Quantum Cpu+4

CVE-2020-7534

·

Publicado

2022-01-11

·

Atualizado

2026-05-28

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
CPUs Modicon M340 – todas as versões
CPUs Modicon Quantum com Ethernet integrada – todas as versões
CPUs Modicon Premium com Ethernet integrada – todas as versões
Módulos Ethernet Modicon M340 – versões BMXNOC0401, BMXNOE01, BMXNOR0200H
Módulos de comunicação fundidos de fábrica Modicon Quantum e Premium, versões 140NOE77111, 140NOC78*00, TSXETY5103, TSXETY4103
Descrição
Existe uma vulnerabilidade de falsificação de solicitação entre sites (CSRF) no servidor web utilizado, podendo causar vazamento de dados confidenciais ou ações não autorizadas enquanto o usuário estiver conectado. A vulnerabilidade pode ser explorada por um invasor remoto para obter acesso a dados confidenciais.
Recomendações
Para CPUs Modicon M340, considere desativar o acesso à interface do servidor web até que uma correção esteja disponível.
Para CPUs Modicon Quantum com Ethernet integrada, restrinja o acesso ao servidor web durante o login do usuário para minimizar o risco de exploração.
Para CPUs Modicon Premium com Ethernet integrada, evite usar o servidor web para operações confidenciais até que o problema seja resolvido.
Para módulos Ethernet Modicon M340, restrinja o acesso aos módulos para impedir ações não autorizadas.
Para módulos de comunicação Modicon Quantum e Premium fundidos em fábrica, considere desativar os módulos de comunicação até que um patch esteja disponível.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02703
CVE-2020-7534

Produtos afetados

Modicon M340 Cpu
Modicon M340 Ethernet Modules
Modicon Premium Cpu
Modicon Quantum Cpu
Modicon Quantum/Premium Factory Cast Communication Modules