Vulnerabilidad en diversos productos Modicon (CVE-2020-7534)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
04/02/2022
Última modificación:
10/04/2024
Descripción
Una CWE-352: Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) se presenta en el servidor web usado, que podría causar un filtrado de datos confidenciales o acciones no autorizadas en el servidor web durante el tiempo en que el usuario está conectado. Productos afectados: CPUs Modicon M340: BMXP34 (Todas las versiones), CPUs Modicon Quantum con Ethernet integrada (Copro): 140CPU65 (Todas las versiones), CPUs Modicon Premium con Ethernet integrada (Copro): TSXP57 (Todas las versiones), Módulos ethernet Modicon M340: (BMXNOC0401, BMXNOE01, BMXNOR0200H) (Todas las versiones), Módulos de comunicación de fábrica Modicon Quantum y Premium: (140NOE77111, 140NOC78*00, TSXETY5103, TSXETY4103) (Todas las versiones)
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:modicon_m340_bmxp342020_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:modicon_m340_bmxp342020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:140cpu65_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:140cpu65:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:tsxp57_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:tsxp57:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:bmxnoc0401_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:bmxnoc0401:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:bmxnoe01_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:bmxnoe01:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:bmxnor0200h_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:bmxnor0200h:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:140noe77111_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:schneider-electric:140noe77111:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:140noc78000_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



