Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Modicon de Schneider Electric (CVE-2018-7760)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
18/04/2018
Última modificación:
10/04/2024

Descripción

Existe una vulnerabilidad de omisión de autenticación en Modicon M340, Modicon Premium, Modicon Quantum PLC y BMXNOR0200, de Schneider Electric. Las peticiones a funciones CGI permiten que usuarios maliciosos omitan la autorización.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:bmxnor0200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:bmxnor0200:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:bmxnor0200h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:bmxnor0200h:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu65150_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:140cpu65150:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu31110_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:140cpu31110:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu43412u_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:140cpu43412u:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu65160_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:140cpu65160:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu65260_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:140cpu65260:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu65860_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información