Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-25620

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2023
Última modificación:
12/05/2023

Descripción

*** Pendiente de traducción *** <br /> <br /> <br /> A CWE-754: Improper Check for Unusual or Exceptional Conditions vulnerability exists that<br /> could cause denial of service of the controller when a malicious project file is loaded onto the<br /> controller by an authenticated user. <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:modicon_m580_firmware:*:*:*:*:*:*:*:* 4.10 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m580:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_m340_firmware:*:*:*:*:*:*:*:* 3.51 (excluyendo)
cpe:2.3:h:schneider-electric:modicon_m340:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_momentum_unity_m1e_processor_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_momentum_unity_m1e_processor:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:modicon_mc80_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_mc80:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:140cpu65_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:140cpu65:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:tsxp57_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:tsxp57:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:bmep58s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:bmep58s:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:bmeh58s_firmware:*:*:*:*:*:*:*:*