PT-2024-10144 · Schneider Electric · Bmxnoe0100+3
CVE-2024-12142
·
Publicado
2024-12-04
·
Atualizado
2025-02-13
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
Schneider Electric Modicon M340 e módulos de rede BMXNOE0100, BMXNOE0110 e BMXNOR0200H (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de exposição de informações confidenciais, que pode levar à divulgação de páginas da web restritas, modificação de páginas da web e negação de serviço quando páginas específicas são modificadas e funções restritas são acionadas. Essa falha é identificada como Exposição de Informações Confidenciais a um Agente Não Autorizado. O impacto potencial inclui divulgação de informações, modificação de páginas e interrupção do serviço, enfatizando a necessidade de vigilância contra ameaças cibernéticas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Correção
DoS
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bmxnoe0100
Bmxnoe0110
Bmxnor0200H
Modicon M340