Vulnerabilidad en el servicio de transferencia de archivos en Unity Loader and OS Loader Software de los PLC Modicon (CVE-2020-7498)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
16/06/2020
Última modificación:
31/01/2022
Descripción
Una CWE-798: Se presenta una vulnerabilidad de Uso de Credenciales Embebidas en Unity Loader and OS Loader Software (todas las versiones). Las credenciales fijas son usadas para simplificar la transferencia de archivo. Hoy en día, el uso de credenciales fijas es considerada una vulnerabilidad, lo que podría causar acceso no autorizado al servicio de transferencia de archivos proporcionado por los PLC Modicon. Esto podría conllevar a varios resultados no deseados
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:schneider-electric:os_loader:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:schneider-electric:unity_loader:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



