Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PLCs Modicon Quantum de Schneider Electric (CVE-2012-0929)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/01/2012
Última modificación:
11/04/2025

Descripción

Múltiples desbordamientos de búfer en los PLCs &amp;#39;Modicon Quantum&amp;#39; de Schneider Electric<br /> permiten a atacantes remotos provocar una denegación de servicio a través de solicitudes mal formadas al (1) servidor FTP o (2) al servidor HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:schneider-electric:modicon_quantum_plc:-:*:*:*:*:*:*:*