PT-2024-10144 · Schneider Electric · Bmxnoe0100+3

CVE-2024-12142

·

Publicado

2024-12-04

·

Atualizado

2025-02-13

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Schneider Electric Modicon M340 e módulos de rede BMXNOE0100, BMXNOE0110 e BMXNOR0200H (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma falha de exposição de informações confidenciais, que pode levar à divulgação de páginas da web restritas, modificação de páginas da web e negação de serviço quando páginas específicas são modificadas e funções restritas são acionadas. Essa falha é identificada como Exposição de Informações Confidenciais a um Agente Não Autorizado. O impacto potencial inclui divulgação de informações, modificação de páginas e interrupção do serviço, enfatizando a necessidade de vigilância contra ameaças cibernéticas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Correção

DoS

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00417
CVE-2024-12142

Produtos afetados

Bmxnoe0100
Bmxnoe0110
Bmxnor0200H
Modicon M340