Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio de transferencia de archivos en Unity Loader and OS Loader Software de los PLC Modicon (CVE-2020-7498)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
16/06/2020
Última modificación:
31/01/2022

Descripción

Una CWE-798: Se presenta una vulnerabilidad de Uso de Credenciales Embebidas en Unity Loader and OS Loader Software (todas las versiones). Las credenciales fijas son usadas para simplificar la transferencia de archivo. Hoy en día, el uso de credenciales fijas es considerada una vulnerabilidad, lo que podría causar acceso no autorizado al servicio de transferencia de archivos proporcionado por los PLC Modicon. Esto podría conllevar a varios resultados no deseados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:os_loader:*:*:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:unity_loader:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información