CVE-2018-7798
https://notcve.org/view.php?id=CVE-2018-7798
A Insufficient Verification of Data Authenticity (CWE-345) vulnerability exists in the Modicon M221, all versions, which could cause a change of IPv4 configuration (IP address, mask and gateway) when remotely connected to the device. Existe una vulnerabilidad de verificación insuficiente de autenticidad de datos (CWE-345) en Modicon Modicon M221, todas las versiones, lo que podría provocar un cambio en la configuración IPv4 (dirección IP, máscara y puerta de enlace) al conectarse remotamente al dispositivo. • http://www.securityfocus.com/bid/105970 https://www.schneider-electric.com/en/download/document/SEVD-2018-270-01 • CWE-345: Insufficient Verification of Data Authenticity •
CVE-2018-7791
https://notcve.org/view.php?id=CVE-2018-7791
A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to overwrite the original password with their password. If an attacker exploits this vulnerability and overwrite the password, the attacker can upload the original program from the PLC. Existe una vulnerabilidad de permisos, privilegios y control de acceso en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados sobrescriban la contraseña original con su contraseña. • http://www.securityfocus.com/bid/105182 https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01 • CWE-287: Improper Authentication •
CVE-2018-7792
https://notcve.org/view.php?id=CVE-2018-7792
A Permissions, Privileges, and Access Control vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to decode the password using rainbow table. Existe una vulnerabilidad de permisos, privilegios y control de acceso en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados descifren la contraseña mediante tablas rainbow. • http://www.securityfocus.com/bid/105182 https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01 • CWE-862: Missing Authorization •
CVE-2018-7790
https://notcve.org/view.php?id=CVE-2018-7790
An Information Management Error vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to replay authentication sequences. If an attacker exploits this vulnerability and connects to a Modicon M221, the attacker can upload the original program from the PLC. Existe una vulnerabilidad de error de gestión de información en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados reproduzcan secuencias de autenticación. • http://www.securityfocus.com/bid/105182 https://www.schneider-electric.com/en/download/document/SEVD-2018-235-01 • CWE-294: Authentication Bypass by Capture-replay •
CVE-2018-7789
https://notcve.org/view.php?id=CVE-2018-7789
An Improper Check for Unusual or Exceptional Conditions vulnerability exists in Schneider Electric's Modicon M221 product (all references, all versions prior to firmware V1.6.2.0). The vulnerability allows unauthorized users to remotely reboot Modicon M221 using crafted programing protocol frames. Existe una vulnerabilidad de comprobación incorrecta de condiciones inusuales o excepcionales en el producto Modicon M221, de Schneider Electric (todas las referencias y todas las versiones anteriores al firmware V1.6.2.0). La vulnerabilidad permite que usuarios no autorizados reinicien Modicon M221 remotamente mediante frames manipulados del protocolo de programación. • http://www.securityfocus.com/bid/105171 https://ics-cert.us-cert.gov/advisories/ICSA-18-240-02 https://www.schneider-electric.com/en/download/document/SEVD-2018-233-01 • CWE-754: Improper Check for Unusual or Exceptional Conditions •