CVE-2018-7850
https://notcve.org/view.php?id=CVE-2018-7850
A CWE-807: Reliance on Untrusted Inputs in a Security Decision vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause invalid information displayed in Unity Pro software. CWE-807: Existe una vulnerabilidad por confianza en entradas dudosas en una decisión de seguridad en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar que información no válida sea mostrada en el Unity Pro software • https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0743 •
CVE-2018-7847
https://notcve.org/view.php?id=CVE-2018-7847
A CWE-284: Improper Access Control vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service or potential code execution by overwriting configuration settings of the controller over Modbus. CWE-284: Existe una vulnerabilidad de Control de Acceso inapropiado en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar la Denegación de Servicio o la potencial ejecución de código al sobrescribir en los ajustes de configuración del controlador sobre protocolo Modbus. • https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0742 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0743 • CWE-287: Improper Authentication •
CVE-2018-7842
https://notcve.org/view.php?id=CVE-2018-7842
A CWE-290: Authentication Bypass by Spoofing vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause an elevation of privilege by conducting a brute force attack on Modbus parameters sent to the controller. CWE-290: Existe una vulnerabilidad de Omisión de Autenticación por suplantación de identidad en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar una elevación de privilegios al realizar un ataque de fuerza bruta en los parámetros de Modbus enviados al controlador. • https://github.com/yanissec/CVE-2018-7842 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0741 • CWE-290: Authentication Bypass by Spoofing •
CVE-2018-7848
https://notcve.org/view.php?id=CVE-2018-7848
A CWE-200: Information Exposure vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause the disclosure of SNMP information when reading files from the controller over Modbus CWE-200: Existe una vulnerabilidad de Exposición de Información en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, que podría generar la divulgación de información SNMP cuando se leen archivos desde el controlador sobre protocolo Modbus. • https://github.com/yanissec/CVE-2018-7848 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0740 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2018-7843
https://notcve.org/view.php?id=CVE-2018-7843
A CWE-248: Uncaught Exception vulnerability exists in all versions of the Modicon M580, Modicon M340, Modicon Quantum, and Modicon Premium which could cause denial of service when reading memory blocks with an invalid data size or with an invalid data offset in the controller over Modbus. CWE-248: Existe una vulnerabilidad de Excepción no Detectada en todas las versiones de Modicon M580, Modicon M340, Modicon Quantum y Modicon Premium, lo que podría generar una Denegación de Servicio cuando se lee bloques de memoria con un tamaño de datos no válido o con un desplazamiento de datos no válido en el controlador sobre protocolo Modbus. • https://github.com/yanissec/CVE-2018-7843 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-11 https://www.talosintelligence.com/vulnerability_reports/TALOS-2018-0738 • CWE-125: Out-of-bounds Read •